Vulnerabilities in HaruTheme
3 resultsVexday analysis
HaruTheme apresenta 3 vulnerabilidades catalogadas, com 2 delas de severidade crítica, mas nenhuma sob exploração ativa confirmada no momento. A fraqueza predominante é upload de arquivo sem validação (CWE-434), típica de temas WordPress, sem registros recentes de divulgação que agucem o risco imediato.
CVE-2025-60219CRITICALWordPress WooCommerce Designer Pro Plugin <= 1.9.24 - Arbitrary File Upload VulnerabilityEPSS 0.4%CVE-2025-49885CRITICALWordPress Drag and Drop Multiple File Upload (Pro) - WooCommerce plugin <= 5.0.6 - Arbitrary File Upload VulnerabilityEPSS 0.4%CVE-2025-60165MEDIUMWordPress Frames Theme <= 1.5.7 - Broken Access Control VulnerabilityEPSS 0.3%