Vulnerabilities in FancyWP

2 results
Vexday analysis

FancyWP apresenta uma única vulnerabilidade crítica na base Vexday, classificada como falha de proteção CSRF (CWE-352), sem evidência atual de exploração ativa em campo. A vulnerabilidade não é recente, o que sugere mitigação potencial via atualizações disponibilizadas, mas organizações que utilizam versões antigas do produto permanecem expostas a risco de sequestro de sessão.