Vulnerabilities in ClickandPledge
3 resultsVexday analysis
ClickandPledge apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, sendo 2 delas críticas, porém nenhuma sob exploração ativa no momento. A fraqueza dominante é injeção SQL (CWE-89), um vetor clássico de alto impacto, sem novos registros nos últimos 90 dias, o que sugere um risco estável mas não negligenciável para aplicações que processam dados sensíveis.
CVE-2025-32550HIGHWordPress Click & Pledge Connect Plugin Plugin <= 2.24080000-WP6.6.1 - SQL Injection vulnerabilityEPSS 0.5%CVE-2025-49455CRITICALWordPress WordPress-WPJobBoard <= 25.07010000-WP6.8.1-JB5.11.5 - SQL Injection VulnerabilityEPSS 0.4%CVE-2025-28983CRITICALWordPress Click & Pledge Connect plugin <= 25.04010101-WP6.8 - Privilege Escalation via SQL Injection vulnerabilityEPSS 0.3%