Vulnerabilities in FRESHFACE
4 resultsVexday analysis
A Freshface apresenta um perfil de risco contido com 4 CVEs identificadas, sendo 2 críticas, porém nenhuma está sob ataque ativo no momento. A ausência de publicações recentes (últimos 90 dias) e a predominância de CWE-862 (falta de autorização) sugerem vulnerabilidades de controle de acesso que exigem monitoramento contínuo, mas sem urgência operacional imediata.
CVE-2025-26970CRITICALWordPress Ark Theme Core plugin < 1.71.0 - Unauthenticated Remote Code Execution (RCE) vulnerabilityEPSS 0.7%CVE-2025-26936CRITICALWordPress Fresh Framework plugin <= 1.70.0 - Unauthenticated Remote Code Execution (RCE) vulnerabilityEPSS 0.5%CVE-2025-26961HIGHWordPress Fresh Framework plugin <= 1.70.0 - Unauthenticated Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-48096MEDIUMWordPress Custom CSS plugin <= 1.4.0 - Broken Access Control vulnerabilityEPSS 0.3%