Vulnerabilities in Blossom Themes
3 resultsVexday analysis
Blossom Themes apresenta um cenário de risco baixo com apenas 3 vulnerabilidades registradas, nenhuma em exploração ativa (KEV) e sem casos críticos (CVSS). A fraqueza dominante é CWE-352 (Cross-Site Request Forgery), indicando deficiências em proteção contra requisições falsificadas, porém sem evidência de ataque real no momento.
CVE-2023-47849MEDIUMWordPress BlossomThemes Email Newsletter plugin <= 2.2.4 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-37098MEDIUMWordPress BlossomThemes Email Newsletter plugin <= 2.2.6 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.3%CVE-2024-31429MEDIUMWordPress Sarada Lite theme <= 1.1.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%