Vulnerabilities in Themesuite
5 resultsVexday analysis
Themesuite apresenta apenas 2 vulnerabilidades catalogadas, ambas recentes (últimos 90 dias) e relacionadas a Cross-Site Scripting (CWE-79), sem casos de exploração ativa confirmada ou severidade crítica. O risco atual é baixo, mas recomenda-se atenção às falhas de validação de entrada que caracterizam essas vulnerabilidades.
CVE-2025-67928CRITICALWordPress Automotive Listings plugin <= 18.6 - SQL Injection vulnerabilityEPSS 0.3%CVE-2025-14040MEDIUMAutomotive Car Dealership Business WordPress Theme <= 13.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Call to Action FieldsEPSS 0.3%CVE-2026-27426HIGHWordPress Automotive Car Dealership Business theme <= 13.3.3 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-27425HIGHWordPress Automotive Listings plugin <= 18.6 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-14042MEDIUMAutomotive Car Dealership Business WordPress Theme <= 13.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Portfolio Project DetailsEPSS 0.2%