Vulnerabilities in Infused Addons
4 resultsVexday analysis
Infused Addons possui 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, com 2 classificadas como críticas (CVSS alto); a fraqueza dominante é CWE-862 (autorização inadequada), indicando falhas de controle de acesso. Nenhuma vulnerabilidade está sob exploração ativa no momento, reduzindo o risco imediato, mas a concentração recente de publicações e a natureza das falhas exigem atenção prioritária em processos de autenticação e permissões.
CVE-2026-6510CRITICALInfusedWoo Pro <= 5.1.2 - Unauthenticated Missing Authorization to Privilege Escalation via 'iwar_save_recipe'EPSS 0.4%CVE-2026-6506HIGHInfusedWoo Pro <= 5.1.2 - Authenticated (Subscriber+) Missing Authorization to Privilege Escalation via Arbitrary User Meta UpdateEPSS 0.3%CVE-2026-6514HIGHInfusedWoo Pro <= 5.1.2 - Unauthenticated Arbitrary File Read via 'url' ParameterEPSS 0.3%CVE-2026-6512CRITICALInfusedWoo Pro <= 5.1.2 - Unauthenticated Missing Authorization to Arbitrary Post Deletion via Multiple ParametersEPSS 0.3%