wp-oauth kayıtları
wp-oauth üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %33,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
26İzleyin | CVE-2022-3926İstismar yok | WP OAuth Server < 3.4.2 - Client Secret Regeneration via CSRFwp-oauth · wp oauth server · CWE-352 | Orta6,5 | — | %0,3 | 5 Ara 2022 |
24İzleyin | CVE-2024-31253İstismar yok | WordPress WP OAuth Server (OAuth Authentication) plugin <= 4.3.3 - Open Redirection vulnerabilitywp-oauth · wp oauth server · CWE-601 | Orta6,1 | — | %0,4 | 10 Nis 2024 |
19İzleyin | CVE-2022-3892İstismar yok | WP OAuth Server < 4.2.2 - Admin+ Stored XSSwp-oauth · wp oauth server · CWE-79 | Orta4,8 | — | %0,5 | 5 Ara 2022 |
- CVE-2022-392626İzleyin
WP OAuth Server < 3.4.2 - Client Secret Regeneration via CSRF
OrtaCVSS 6,5İstismar yokEPSS %0wp-oauth · wp oauth server5 Ara 2022
- CVE-2024-3125324İzleyin
WordPress WP OAuth Server (OAuth Authentication) plugin <= 4.3.3 - Open Redirection vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0wp-oauth · wp oauth server10 Nis 2024
- CVE-2022-389219İzleyin
WP OAuth Server < 4.2.2 - Admin+ Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %0wp-oauth · wp oauth server5 Ara 2022