Vulnerabilities in Bearsthemes
6 resultsVexday analysis
Bearsthemes apresenta um portfólio de 5 vulnerabilidades catalogadas, todas com severidade crítica, porém nenhuma sob exploração ativa conhecida no momento. A fraqueza dominante (CWE-73) sugere problemas estruturais em validação de entrada, representando um risco latente que demanda atenção preventiva apesar da ausência de atividade ofensiva recente.
CVE-2025-5394CRITICALAlone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin InstallationEPSS 49.5%CVE-2026-1311HIGHWorry Proof Backup <= 0.2.4 - Authenticated (Subscriber+) Path Traversal via Backup UploadEPSS 0.7%CVE-2025-5396CRITICALBears Backup <= 2.0.0 - Unauthenticated Remote Code ExecutionEPSS 0.7%CVE-2025-10690CRITICALGoza - Nonprofit Charity WordPress Theme <= 3.2.2 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin InstallationEPSS 0.7%CVE-2025-10134CRITICALGoza - Nonprofit Charity WordPress Theme <= 3.2.2 - Missing Authorization to Unauthenticated Arbitrary File DeletionEPSS 0.6%CVE-2025-5393CRITICALAlone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.5 - Missing Authorization to Unauthenticated Arbitrary File DeletionEPSS 0.5%