Vulnerabilities in All In One WP Security & Firewall Team
3 resultsVexday analysis
O All In One WP Security & Firewall apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas, nenhuma em exploração ativa (KEV) e sem críticas (CVSS 9+). A fraqueza dominante é CWE-352 (CSRF - Cross-Site Request Forgery), um vetor de risco moderado típico de plugins WordPress. Não há vulnerabilidades recentes (últimos 90 dias), indicando que o risco atual é estável e controlável com atualizações padrão.
CVE-2023-52147LOWWordPress All-In-One Security (AIOS) plugin <= 5.2.4 - Secret Login Page Location Disclosure on Multisites vulnerabilityEPSS 0.3%CVE-2022-44737MEDIUMWordPress All In One WP Security plugin <= 5.1.0 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesEPSS 0.3%CVE-2024-30468MEDIUMWordPress All-In-One Security (AIOS) – Security and Firewall plugin <= 5.2.6 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%