Vulnerabilities in Code for Recovery
3 resultsVexday analysis
Code for Recovery apresenta footprint reduzido de apenas 2 CVEs no histórico, nenhuma sob exploração ativa documentada e sem severidade crítica registrada. A fraqueza dominante (CWE-862: ausência de autorização) sugere vulnerabilidades de controle de acesso, porém o risco atual é baixo devido à ausência de atividade de ataque e nenhuma publicação recente que indique escalação da ameaça.
CVE-2024-22296MEDIUMWordPress 12 Step Meeting List plugin <= 3.14.28 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2023-46641MEDIUMWordPress 12 Step Meeting List Plugin <= 3.14.24 is vulnerable to Server Side Request Forgery (SSRF)EPSS 0.3%CVE-2026-66584HIGHWordPress 12 Step Meeting List plugin <= 3.19.16 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%