Vulnerabilities in Fave Themes
6 resultsVexday analysis
Fave Themes apresenta um portfólio reduzido de 6 vulnerabilidades, das quais 2 são críticas, mas nenhuma está sob exploração ativa no momento. A fraqueza predominante (CWE-269 - concessão imprópria de privilégios) sugere problemas estruturais de controle de acesso. Com nenhuma divulgação nos últimos 90 dias, o risco atual é moderado, embora a natureza das falhas identificadas demande revisão de permissões e autenticação.
CVE-2025-0749HIGHHomey <= 2.4.3 - Limited Authentication Bypass due to Missing Empty Value CheckEPSS 0.5%CVE-2024-12281CRITICALHomey <= 2.4.2 - Unauthenticated Privilege Escalation in homey_save_profileEPSS 0.4%CVE-2024-11951CRITICALHomey Login Register <= 2.4.0 - Unauthenticated Privilege Escalation in homey_registerEPSS 0.4%CVE-2025-1326MEDIUMHomey - Booking and Rentals WordPress Theme <= 2.4.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Reservation & Post DeletionEPSS 0.2%CVE-2025-1327MEDIUMHomey - Booking and Rentals WordPress Theme <= 2.4.4 - Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User DeletionEPSS 0.2%CVE-2025-0748MEDIUMHomey <= 2.4.3 - Cross-Site Request Forgery to User VerificationEPSS 0.2%