wallosapp kayıtları
wallosapp üreticisine ait 16 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %68,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-918 Server-Side Request Forgery (SSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-73 External Control of File Name or Path2
- CWE-613 Insufficient Session Expiration1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
16 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-55372İstismar yok | Wallos <=2.38.2 has a file upload vulnerability in the restore database function, which allows unauthenticated users to restore database by wallosapp · wallos · CWE-73 | Kritik9,8 | — | %0,6 | 16 Nis 2025 |
39İzleyin | CVE-2024-55371İstismar yok | Wallos <= 2.38.2 has a file upload vulnerability in the restore backup function, which allows authenticated users to restore backups by uplowallosapp · wallos · CWE-73 | Kritik9,8 | — | %0,6 | 16 Nis 2025 |
35İzleyin | CVE-2026-30840İstismar yok | Wallos: Server-Side Request Forgery (SSRF) in Notification Testerswallosapp · wallos · CWE-295 | Yüksek8,8 | — | %0,5 | 7 Mar 2026 |
34İzleyin | CVE-2026-30828İstismar yok | Wallos: SSRF via url parameter leading to File Traversalwallosapp · wallos · CWE-22 | Yüksek8,7 | — | %0,5 | 7 Mar 2026 |
33İzleyin | CVE-2026-33407İstismar yok | Wallos: SSRF via HTTP Proxy Environment Variablewallosapp · wallos · CWE-918 | Yüksek8,3 | — | %0,5 | 24 Mar 2026 |
32İzleyin | CVE-2024-29320İstismar yok | Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.wallosapp · wallos · CWE-89 | Yüksek8,1 | — | %0,7 | 30 Nis 2024 |
30İzleyin | CVE-2026-27479İstismar yok | Wallos: SSRF via Redirect Bypass in Logo/Icon URL Fetchwallosapp · wallos · CWE-918 | Yüksek7,7 | — | %0,4 | 21 Şub 2026 |
30İzleyin | CVE-2026-33399İstismar yok | Wallos: SSRF Bypass - Incomplete Fix for CVE-2026-30839/30840wallosapp · wallos · CWE-918 | Yüksek7,7 | — | %0,4 | 24 Mar 2026 |
28İzleyin | CVE-2026-33401İstismar yok | Wallos: Incomplete fix for CVE-2026-30840 - SSRF in AI and notification endpoints bypass ssrf_helper.phpwallosapp · wallos · CWE-918 | Yüksek7,1 | — | %0,4 | 24 Mar 2026 |
28İzleyin | CVE-2026-33417İstismar yok | Wallos: Password Reset Tokens Never Expirewallosapp · wallos · CWE-613 | Yüksek7,1 | — | %0,3 | 24 Mar 2026 |
27İzleyin | CVE-2026-30841İstismar yok | Wallos: Reflected XSS via unescaped token and email parameters in passwordreset.phpwallosapp · wallos · CWE-79 | Orta6,9 | — | %0,3 | 7 Mar 2026 |
24İzleyin | CVE-2024-57386İstismar yok | Cross Site Scripting vulnerability in Wallos v.2.41.0 allows a remote attacker to execute arbitrary code via the profile picture function.wallosapp · wallos · CWE-79 | Orta6,1 | — | %0,5 | 23 Oca 2025 |
21İzleyin | CVE-2026-30839İstismar yok | Wallos: SSRF via webhook test endpointwallosapp · wallos · CWE-918 | Orta5,3 | — | %0,4 | 7 Mar 2026 |
21İzleyin | CVE-2026-33400İstismar yok | Wallos: Stored cross-site scripting (XSS) vulnerability in the payment method rename endpointwallosapp · wallos · CWE-79 | Orta5,4 | — | %0,3 | 24 Mar 2026 |
18İzleyin | CVE-2024-22776İstismar yok | Wallos 0.9 is vulnerable to Cross Site Scripting (XSS) in all text-based input fields without proper validation, excluding those requiring swallosapp · wallos · CWE-79 | Orta4,7 | — | %0,5 | 23 Şub 2024 |
17İzleyin | CVE-2026-30842İstismar yok | Wallos: Authenticated Missing Authorization Allows Deletion of Other Users’ Uploaded Avatarswallosapp · wallos · CWE-862 | Orta4,3 | — | %0,3 | 7 Mar 2026 |
- CVE-2024-5537239İzleyin
Wallos <=2.38.2 has a file upload vulnerability in the restore database function, which allows unauthenticated users to restore database by
KritikCVSS 9,8İstismar yokEPSS %1wallosapp · wallos16 Nis 2025
- CVE-2024-5537139İzleyin
Wallos <= 2.38.2 has a file upload vulnerability in the restore backup function, which allows authenticated users to restore backups by uplo
KritikCVSS 9,8İstismar yokEPSS %1wallosapp · wallos16 Nis 2025
- CVE-2026-3084035İzleyin
Wallos: Server-Side Request Forgery (SSRF) in Notification Testers
YüksekCVSS 8,8İstismar yokEPSS %1wallosapp · wallos7 Mar 2026
- CVE-2026-3082834İzleyin
Wallos: SSRF via url parameter leading to File Traversal
YüksekCVSS 8,7İstismar yokEPSS %1wallosapp · wallos7 Mar 2026
- CVE-2026-3340733İzleyin
Wallos: SSRF via HTTP Proxy Environment Variable
YüksekCVSS 8,3İstismar yokEPSS %1wallosapp · wallos24 Mar 2026
- CVE-2024-2932032İzleyin
Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.
YüksekCVSS 8,1İstismar yokEPSS %1wallosapp · wallos30 Nis 2024
- CVE-2026-2747930İzleyin
Wallos: SSRF via Redirect Bypass in Logo/Icon URL Fetch
YüksekCVSS 7,7İstismar yokEPSS %0wallosapp · wallos21 Şub 2026
- CVE-2026-3339930İzleyin
Wallos: SSRF Bypass - Incomplete Fix for CVE-2026-30839/30840
YüksekCVSS 7,7İstismar yokEPSS %0wallosapp · wallos24 Mar 2026
- CVE-2026-3340128İzleyin
Wallos: Incomplete fix for CVE-2026-30840 - SSRF in AI and notification endpoints bypass ssrf_helper.php
YüksekCVSS 7,1İstismar yokEPSS %0wallosapp · wallos24 Mar 2026
- CVE-2026-3341728İzleyin
Wallos: Password Reset Tokens Never Expire
YüksekCVSS 7,1İstismar yokEPSS %0wallosapp · wallos24 Mar 2026
- CVE-2026-3084127İzleyin
Wallos: Reflected XSS via unescaped token and email parameters in passwordreset.php
OrtaCVSS 6,9İstismar yokEPSS %0wallosapp · wallos7 Mar 2026
- CVE-2024-5738624İzleyin
Cross Site Scripting vulnerability in Wallos v.2.41.0 allows a remote attacker to execute arbitrary code via the profile picture function.
OrtaCVSS 6,1İstismar yokEPSS %0wallosapp · wallos23 Oca 2025
- CVE-2026-3083921İzleyin
Wallos: SSRF via webhook test endpoint
OrtaCVSS 5,3İstismar yokEPSS %0wallosapp · wallos7 Mar 2026
- CVE-2026-3340021İzleyin
Wallos: Stored cross-site scripting (XSS) vulnerability in the payment method rename endpoint
OrtaCVSS 5,4İstismar yokEPSS %0wallosapp · wallos24 Mar 2026
- CVE-2024-2277618İzleyin
Wallos 0.9 is vulnerable to Cross Site Scripting (XSS) in all text-based input fields without proper validation, excluding those requiring s
OrtaCVSS 4,7İstismar yokEPSS %0wallosapp · wallos23 Şub 2024
- CVE-2026-3084217İzleyin
Wallos: Authenticated Missing Authorization Allows Deletion of Other Users’ Uploaded Avatars
OrtaCVSS 4,3İstismar yokEPSS %0wallosapp · wallos7 Mar 2026