Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-2471

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.6382

CVSS 3.x

Оценка: 7.4

Источники
debiannvdubuntu

Уязвимость в продукте MySQL Connectors компании Oracle MySQL (компонент: Connector/J). Поддерживаемые версии, подверженные уязвимости: 8.0.26 и более ранние. Сложная в эксплуатации уязвимость позволяет злоумышленнику с высокими привилегиями, имеющему доступ к сети через несколько протоколов, скомпрометировать MySQL Connectors. Успешные атаки этой уязвимости могут привести к несанкционированному доступу к критически важным данным или полному доступу ко всем доступным данным MySQL Connectors, а также к несанкционированной возможности вызвать зависание или часто повторяющийся сбой (полный отказ в обслуживании) MySQL Connectors. Базовая оценка CVSS 3.1 составляет 5,9 (воздействие на конфиденциальность и доступность). Вектор CVSS: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H).

Нажмите для просмотра деталей

CVE-2021-24220

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6379

CVSS 3.x

Оценка: 9.1

Источники
nvd

Thrive “Legacy” Rise by Thrive Themes WordPress theme до 2.0.0, Luxe by Thrive Themes WordPress theme до 2.0.0, Minus by Thrive Themes WordPress theme до 2.0.0, Ignition by Thrive Themes WordPress theme до 2.0.0, FocusBlog by Thrive Themes WordPress theme до 2.0.0, Squared by Thrive Themes WordPress theme до 2.0.0, Voice WordPress theme до 2.0.0, Performag by Thrive Themes WordPress theme до 2.0.0, Pressive by Thrive Themes WordPress theme до 2.0.0, Storied by Thrive Themes WordPress theme до 2.0.0 регистрируют REST API endpoint для сжатия изображений, используя движок оптимизации изображений Kraken. Предоставляя специально созданный запрос в сочетании с данными, вставленными с использованием уязвимости Option Update, можно было использовать этот endpoint для извлечения вредоносного кода из удаленного URL и перезаписи существующего файла на сайте или создания нового файла. Сюда входят исполняемые PHP файлы, содержащие вредоносный код.

Нажмите для просмотра деталей
Предыдущая
Страница 246 из 22836
479541 всего уязвимостей
Следующая