Vulnerabilities in Projectopia
6 resultsVexday analysis
Projectopia possui 4 vulnerabilidades catalogadas, com 1 crítica (CVSS alto) e nenhuma sob exploração ativa conhecida. O risco atual é moderado, embora uma vulnerabilidade tenha sido publicada nos últimos 90 dias; a fraqueza dominante (CWE-266 - Privilégios Incorretos) sugere falhas em controle de acesso que requerem atenção em revisões de segurança.
CVE-2024-54336HIGHWordPress Projectopia plugin <= 5.1.7 - Account Takeover vulnerabilityEPSS 0.6%CVE-2025-32648CRITICALWordPress Projectopia plugin <= 5.1.24 - Privilege Escalation vulnerabilityEPSS 0.4%CVE-2025-3952HIGHProjectopia – WordPress Project Management <= 5.1.16 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Option DeletionEPSS 0.4%CVE-2025-48257MEDIUMWordPress Projectopia plugin <= 5.1.17 - Broken Access Control VulnerabilityEPSS 0.4%CVE-2025-12876MEDIUMProjectopia – WordPress Project Management <= 5.1.19 - Missing Authorization to Unauthenticated Arbitrary Attachment DeletionEPSS 0.3%CVE-2025-59133HIGHWordPress Projectopia plugin <= 5.1.25.2 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%