solwininfotech kayıtları
solwininfotech üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %18,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-290 Authentication Bypass by Spoofing2
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-863 Incorrect Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-3435İstismar yok | User Activity Log < 1.6.5 - Unauthenticated SQLisolwininfotech · user activity log · CWE-89 | Kritik9,8 | — | %1,0 | 14 Ağu 2023 |
39İzleyin | CVE-2023-37966İstismar yok | WordPress User Activity Log Plugin <= 1.6.2 is vulnerable to SQL Injectionsolwininfotech · user activity log · CWE-89 | Kritik9,8 | — | %0,7 | 31 Eki 2023 |
34İzleyin | CVE-2024-32137İstismar yok | WordPress User Activity Log Pro plugin <= 2.3.4 - Auth. SQL Injection vulnerabilitysolwin · user activity log pro · CWE-89 | Yüksek8,5 | — | %0,5 | 15 Nis 2024 |
30İzleyin | CVE-2023-4279Kavram kanıtı | User Activity Log < 1.6.7 - IP Spoofingsolwininfotech · user activity log · CWE-290 | Yüksek7,5 | — | %1,0 | 4 Eyl 2023 |
30İzleyin | CVE-2023-5133İstismar yok | User Activity Log Pro < 2.3.4 - IP Spoofingsolwininfotech · user activity log · CWE-290 | Yüksek7,5 | — | %0,7 | 16 Eki 2023 |
28İzleyin | CVE-2023-2761İstismar yok | User Activity Log < 1.6.3 - Admin+ SQL Injectionsolwininfotech · user activity log · CWE-89 | Yüksek7,2 | — | %0,9 | 24 Tem 2023 |
28İzleyin | CVE-2022-45078İstismar yok | WordPress User Blocker Plugin <= 1.5.5 is vulnerable to CSV Injectionsolwininfotech · user blocker · CWE-1236 | Yüksek7,2 | — | %0,7 | 7 Kas 2023 |
24İzleyin | CVE-2023-30485İstismar yok | WordPress Avartan Slider Lite Plugin <= 1.5.3 is vulnerable to Cross Site Scripting (XSS)solwininfotech · avartan-slider-lite · CWE-79 | Orta6,1 | — | %0,4 | 4 Eyl 2023 |
21İzleyin | CVE-2022-4793İstismar yok | Blog Designer – Post and Widget < 2.4.1 - Contributor+ Stored XSS via Shortcodesolwininfotech · blog designer · CWE-79 | Orta5,4 | — | %0,6 | 30 Oca 2023 |
21İzleyin | CVE-2023-5167İstismar yok | User Activity Log Pro < 2.3.4 - Unauthenticated Stored Cross-Site Scripting via User Agentsolwininfotech · user activity log · CWE-79 | Orta5,4 | — | %0,5 | 16 Eki 2023 |
17İzleyin | CVE-2023-4269İstismar yok | User Activity Log < 1.6.6 - Subscriber+ Log Exportsolwininfotech · user activity log · CWE-863 | Orta4,3 | — | %0,5 | 4 Eyl 2023 |
- CVE-2023-343539İzleyin
User Activity Log < 1.6.5 - Unauthenticated SQLi
KritikCVSS 9,8İstismar yokEPSS %1solwininfotech · user activity log14 Ağu 2023
- CVE-2023-3796639İzleyin
WordPress User Activity Log Plugin <= 1.6.2 is vulnerable to SQL Injection
KritikCVSS 9,8İstismar yokEPSS %1solwininfotech · user activity log31 Eki 2023
- CVE-2024-3213734İzleyin
WordPress User Activity Log Pro plugin <= 2.3.4 - Auth. SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %1solwin · user activity log pro15 Nis 2024
- CVE-2023-427930İzleyin
User Activity Log < 1.6.7 - IP Spoofing
YüksekCVSS 7,5Kavram kanıtıEPSS %1solwininfotech · user activity log4 Eyl 2023
- CVE-2023-513330İzleyin
User Activity Log Pro < 2.3.4 - IP Spoofing
YüksekCVSS 7,5İstismar yokEPSS %1solwininfotech · user activity log16 Eki 2023
- CVE-2023-276128İzleyin
User Activity Log < 1.6.3 - Admin+ SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1solwininfotech · user activity log24 Tem 2023
- CVE-2022-4507828İzleyin
WordPress User Blocker Plugin <= 1.5.5 is vulnerable to CSV Injection
YüksekCVSS 7,2İstismar yokEPSS %1solwininfotech · user blocker7 Kas 2023
- CVE-2023-3048524İzleyin
WordPress Avartan Slider Lite Plugin <= 1.5.3 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0solwininfotech · avartan-slider-lite4 Eyl 2023
- CVE-2022-479321İzleyin
Blog Designer – Post and Widget < 2.4.1 - Contributor+ Stored XSS via Shortcode
OrtaCVSS 5,4İstismar yokEPSS %1solwininfotech · blog designer30 Oca 2023
- CVE-2023-516721İzleyin
User Activity Log Pro < 2.3.4 - Unauthenticated Stored Cross-Site Scripting via User Agent
OrtaCVSS 5,4İstismar yokEPSS %0solwininfotech · user activity log16 Eki 2023
- CVE-2023-426917İzleyin
User Activity Log < 1.6.6 - Subscriber+ Log Export
OrtaCVSS 4,3İstismar yokEPSS %1solwininfotech · user activity log4 Eyl 2023