Vulnerabilities in Cozy Vision
6 resultsVexday analysis
A Cozy Vision apresenta um perfil de risco moderado com 6 CVEs catalogadas, das quais 3 são críticas, concentrando-se principalmente em injeção SQL (CWE-89). Nenhuma vulnerabilidade está sob ataque ativo documentado e não há registros de divulgações recentes, sugerindo um cenário de risco mais estável. Recomenda-se priorizar a remedição das falhas de injeção SQL, que representam o vetor de ataque dominante neste fornecedor.
CVE-2025-26988CRITICALWordPress SMS Alert Order Notifications – WooCommerce plugin <= 3.7.8 - SQL Injection vulnerabilityEPSS 0.5%CVE-2025-49915CRITICALWordPress SMS Alert Order Notifications plugin <= 3.8.5 - SQL Injection vulnerabilityEPSS 0.5%CVE-2025-47682CRITICALWordPress SMS Alert Order Notifications – WooCommerce plugin <= 3.8.1 - SQL Injection VulnerabilityEPSS 0.4%CVE-2025-26984HIGHWordPress SMS Alert Order Notifications – WooCommerce plugin <= 3.7.8 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-32373MEDIUMWordPress SMS Alert Order Notifications plugin <= 3.9.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-66086MEDIUMWordPress SMS Alert Order Notifications plugin <= 3.8.8 - Broken Access Control vulnerabilityEPSS 0.2%