Vulnerabilities in SolidWP
4 resultsVexday analysis
SolidWP apresenta um portfólio reduzido de 3 vulnerabilidades conhecidas, nenhuma em exploração ativa no momento. A fraqueza dominante relaciona-se a falhas de verificação de origem (CWE-348), indicando fragilidades em controle de integridade; como nenhuma CVE crítica foi divulgada nos últimos 90 dias, o risco atual é baixo, embora a natureza da vulnerabilidade subjacente mereça monitoramento.
CVE-2023-40001MEDIUMWordPress iThemes Sync plugin <= 2.1.13 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2023-28786LOWWordPress Solid Security Plugin <= 8.1.4 is vulnerable to Open RedirectionEPSS 0.4%CVE-2025-1123HIGHSolid Mail – SMTP email and logging made by SolidWP <= 2.1.5 - Unauthenticated Stored Cross-Site Scripting via EmailEPSS 0.3%CVE-2022-44593LOWWordPress Solid Security plugin <= 9.3.1 - IP Spoofing Leading to Denial of Service vulnerabilityEPSS 0.3%