eventespresso kayıtları
eventespresso üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2017-14760İstismar yok | SQL Injection exists in /includes/event-management/index.php in the event-espresso-free (aka Event Espresso Lite) plugin v3.1.37.12.L for Woeventespresso · event espresso lite · CWE-89 | Kritik9,8 | — | %1,5 | 27 Eyl 2017 |
36İzleyin | CVE-2017-1002026İstismar yok | Vulnerability in wordpress plugin Event Expresso Free v3.1.37.11.L, The function edit_event_category does not sanitize user-supplied input veventespresso · event espresso · CWE-89 | Yüksek8,8 | — | %1,7 | 14 Eyl 2017 |
25İzleyin | CVE-2020-26153Kavram kanıtı | A cross-site scripting (XSS) vulnerability in wp-content/plugins/event-espresso-core-reg/admin_pages/messages/templates/ee_msg_admin_overvieeventespresso · event espresso · CWE-79 | Orta6,1 | — | %4,4 | 13 Tem 2021 |
17İzleyin | CVE-2021-4404İstismar yok | Event Espresso 4 Decaf <= 4.10.11 - Cross-Site Request Forgery Bypasseventespresso · event espresso 4 decaf · CWE-352 | Orta4,3 | — | %0,4 | 1 Tem 2023 |
17İzleyin | CVE-2024-6883İstismar yok | Event Espresso 4 Decaf – Event Registration Event Ticketing <= 4.10.46.decaf- Authenticated (Subscriber+) Missing Authorization to Limited Plugin Settings Modifeventespresso · event espresso · CWE-862 | Orta4,3 | — | %0,3 | 21 Ağu 2024 |
- CVE-2017-1476039İzleyin
SQL Injection exists in /includes/event-management/index.php in the event-espresso-free (aka Event Espresso Lite) plugin v3.1.37.12.L for Wo
KritikCVSS 9,8İstismar yokEPSS %2eventespresso · event espresso lite27 Eyl 2017
- CVE-2017-100202636İzleyin
Vulnerability in wordpress plugin Event Expresso Free v3.1.37.11.L, The function edit_event_category does not sanitize user-supplied input v
YüksekCVSS 8,8İstismar yokEPSS %2eventespresso · event espresso14 Eyl 2017
- CVE-2020-2615325İzleyin
A cross-site scripting (XSS) vulnerability in wp-content/plugins/event-espresso-core-reg/admin_pages/messages/templates/ee_msg_admin_overvie
OrtaCVSS 6,1Kavram kanıtıEPSS %4eventespresso · event espresso13 Tem 2021
- CVE-2021-440417İzleyin
Event Espresso 4 Decaf <= 4.10.11 - Cross-Site Request Forgery Bypass
OrtaCVSS 4,3İstismar yokEPSS %0eventespresso · event espresso 4 decaf1 Tem 2023
- CVE-2024-688317İzleyin
Event Espresso 4 Decaf – Event Registration Event Ticketing <= 4.10.46.decaf- Authenticated (Subscriber+) Missing Authorization to Limited Plugin Settings Modif
OrtaCVSS 4,3İstismar yokEPSS %0eventespresso · event espresso21 Ağu 2024