Vulnerabilities in Addify
3 resultsVexday analysis
Addify apresenta footprint de risco reduzido com apenas 2 CVEs catalogadas, nenhuma atualmente sob exploração ativa. Destaca-se 1 vulnerabilidade crítica e 1 publicação recente (últimos 90 dias), indicando exposição a novos vetores; a fraqueza dominante (CWE-35) sugere problemas em validação de caminho de arquivo, que merece investigação caso o produto processe inputs de usuário.
CVE-2026-49779MEDIUMWordPress Tax Exempt for WooCommerce plugin < 1.9.5 - Path Traversal vulnerabilityEPSS 0.4%CVE-2025-60207CRITICALWordPress Custom User Registration Fields for WooCommerce plugin <= 2.1.2 - Arbitrary File Upload VulnerabilityEPSS 0.4%CVE-2026-15369CRITICALCustom User Registration Fields for WooCommerce <= 2.2.3 - Unauthenticated Privilege Escalation via 'afreg_select_user_role' Parameter in Store API CheckoutEPSS 0.4%