Vulnerabilities in SecuPress
5 resultsVexday analysis
A SecuPress apresenta um perfil de risco baixo com apenas 2 vulnerabilidades registradas na base, nenhuma delas sob exploração ativa ou classificada como crítica. A fraqueza dominante é CWE-79 (XSS), um vetor tradicional de menor severidade, e não há registros recentes de novas exposições, sugerindo uma postura de segurança estável.
CVE-2025-30907MEDIUMWordPress SecuPress Free plugin <= 2.2.5.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-3452MEDIUMSecuPress Free <= 2.3.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin InstallationEPSS 0.3%CVE-2024-1504MEDIUMSecuPress Free — WordPress Security <= 2.2.5.1 - Cross-Site Request Forgery to Banned IP AddressEPSS 0.3%CVE-2024-43228MEDIUMWordPress SecuPress Free plugin <= 2.2.5.3 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-9019MEDIUMSecuPress Free — WordPress Security <= 2.2.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via secupress_check_ban_ips_form ShortcodeEPSS 0.2%