Vulnerabilities in Solid Plugins
5 resultsVexday analysis
A Solid Plugins apresenta um pequeno footprint de vulnerabilidades com 5 CVEs registrados, nenhum deles em exploração ativa conhecida. O portfólio inclui uma vulnerabilidade crítica, mas não há registros de descobertas recentes, indicando risco contido e sem pressão imediata de patching. A fraqueza predominante é injeção SQL (CWE-89), exigindo atenção em revisões de código de acesso a dados.
CVE-2024-33637HIGHWordPress Solid Affiliate plugin <= 1.9.1 - Sensitive Data Exposure via Log File vulnerabilityEPSS 0.6%CVE-2024-13321HIGHAnalyticsWP <= 2.0.0 - Unauthenticated SQL InjectionEPSS 0.5%CVE-2025-39389CRITICALWordPress AnalyticsWP <= 2.1.2 - SQL Injection VulnerabilityEPSS 0.3%CVE-2025-39394MEDIUMWordPress AnalyticsWP plugin <= 2.1.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-39388MEDIUMWordPress AnalyticsWP plugin <= 2.0.0 - Broken Access Control vulnerabilityEPSS 0.3%