Vulnerabilities in Blaz K.
3 resultsVexday analysis
Blaz K. apresenta um perfil de risco baixo com apenas 3 CVEs catalogadas e nenhuma sob exploração ativa conhecida. Não há vulnerabilidades críticas ou recentes (últimas 90 dias), com a fraqueza dominante concentrada em proteção contra falsificação de requisição entre sites (CWE-352). O fornecedor não representa ameaça imediata, mas recomenda-se monitoramento contínuo.
CVE-2023-49765MEDIUMWordPress Rate my Post – WP Rating System Plugin <= 3.4.1 is vulnerable to Insecure Direct Object References (IDOR)EPSS 0.4%CVE-2022-40310MEDIUMWordPress Rate my Post – WP Rating System plugin <= 3.3.4 - Race Condition vulnerabilityEPSS 0.4%CVE-2022-40671MEDIUMWordPress Rate my Post – WP Rating System plugin <= 3.3.4 - Cross-Site Request Forgery (CSRF) vulnerabilityEPSS 0.3%