Vulnerabilities in Codemenschen
6 resultsVexday analysis
A Codemenschen possui um footprint reduzido de 4 vulnerabilidades na base Vexday, com nenhuma em exploração ativa (KEV) ou classificada como crítica. A fraqueza dominante é XSS (CWE-79), padrão em aplicações web, com 2 vulnerabilidades publicadas nos últimos 90 dias indicando atividade recente de descoberta. O risco atual é baixo, mas recomenda-se monitorar a evolução da exposição XSS em produtos de maior distribuição.
CVE-2024-9165MEDIUMGift Cards (Gift Vouchers and Packages) (WooCommerce Supported) <= 4.4.4 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File UploadEPSS 0.3%CVE-2024-51907MEDIUMWordPress WP Virtual Room Configurator plugin <= 1.0.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-13520MEDIUMGift Cards (Gift Vouchers and Packages) (WooCommerce Supported) <= 4.4.9 - Missing Authorization to Unauthenticated Price, Date, and Note UpdatesEPSS 0.3%CVE-2026-57412MEDIUMWordPress Gift Vouchers plugin <= 4.6.9 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-32436MEDIUMWordPress Gift Cards plugin <= 4.4.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2026-57415HIGHWordPress Gift Vouchers plugin <= 4.7.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%