Vulnerabilities in DevsCred
3 resultsVexday analysis
DevsCred apresenta um perfil de risco mínimo com apenas 1 CVE registrada na base e nenhuma exploração ativa documentada. A vulnerabilidade não é crítica e não foi publicada recentemente, reduzindo a urgência operacional. A fraqueza identificada (CWE-352 - Cross-Site Request Forgery) sugere controles de validação de requisição que podem ser endereçados através de patches de rotina.
CVE-2025-31829MEDIUMWordPress ShopCred plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2025-31815MEDIUMWordPress Design Blocks plugin <= 1.2.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2022-45067MEDIUMWordPress Exclusive Addons Elementor Plugin <= 2.6.1 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%