Vulnerabilities in Groundhogg Inc.
5 resultsVexday analysis
Groundhogg Inc. apresenta um perfil de risco moderado com 5 vulnerabilidades catalogadas, nenhuma em exploração ativa no momento. A ausência de CVEs críticos e publicações recentes indica que as exposições são de maturidade estabelecida; contudo, a dominância de CWE-79 (Cross-Site Scripting) sugere fraquezas estruturais em validação de entrada que demandam remediação consistente.
CVE-2023-34179HIGHWordPress Groundhogg Plugin <= 2.7.11 is vulnerable to SQL InjectionEPSS 0.7%CVE-2023-41657MEDIUMWordPress HollerBox Plugin <= 2.3.2 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2023-40681MEDIUMWordPress Groundhogg Plugin <= 2.7.11.10 is vulnerable to Cross Site Scripting (XSS)EPSS 0.3%CVE-2024-37264HIGHWordPress Groundhogg plugin <= 3.4.2.3 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2023-34178MEDIUMWordPress Groundhogg Plugin <= 2.7.11 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%