Vulnerabilities in Unknown
5,492 resultsVexday analysis
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2024-2907MEDIUMAGCA – Custom Dashboard & Login Page < 7.2.2 - Admin+ Stored XSS via Image URLEPSS 0.5%CVE-2021-24470—Yada Wiki < 3.4.1 - Contributor+ Stored XSSEPSS 0.5%CVE-2024-5570MEDIUMSimple Photoswipe <= 0.1 - Subscriber+ Arbitrary Settings UpdateEPSS 0.5%CVE-2021-24659—PostX Gutenberg Blocks for Post Grid < 2.4.10 - Contributor+ Stored Cross-Site ScriptingEPSS 0.5%CVE-2021-24428—RSS for Yandex Turbo <= 1.30 - Authenticated Stored XSSEPSS 0.5%CVE-2024-4533MEDIUMKKProgressbar2 Free <= 1.1.4.2 - Admin+ SQL InjectionEPSS 0.5%CVE-2026-82187CRITICALWooCommerce Online Product Designer 1.7.0 - < 2.15.0 - Unauthenticated Arbitrary File UploadEPSS 0.5%CVE-2022-3839MEDIUMAnalytics for WP <= 1.5.1 - Admin+ Stored XSSEPSS 0.5%CVE-2026-17032CRITICALSupsystic Multiple Pro Plugins - Backdoor via Compromised Vendor Update ServerEPSS 0.5%CVE-2026-12375CRITICALUncanny Automator Pro 7.3.0.5 - Backdoor via Compromised Vendor Update ServerEPSS 0.5%CVE-2026-4357CRITICALEmbed HTML5 Game <= 1.3 - Unauthenticated Arbitrary File UploadEPSS 0.5%CVE-2023-2605—WP Brutal AI < 2.0.1 - Admin+ Reflected XSSEPSS 0.5%CVE-2022-3139MEDIUMWe’re Open! < 1.42 - Admin+ Stored Cross-Site ScriptingEPSS 0.5%CVE-2023-2964MEDIUMSimple Iframe < 1.2.0 - Contributor+ Stored XSSEPSS 0.5%CVE-2023-4620MEDIUMBooking Calendar < 9.7.3.1 - Unauthenticated Stored XSSEPSS 0.5%CVE-2024-11638HIGHGtbabel < 6.6.9 - Unauthenticated Admin Account TakeoverEPSS 0.5%CVE-2023-2529—Enable SVG Uploads <= 2.1.5 - Author+ Stored XSS via SVGEPSS 0.5%CVE-2026-18937CRITICALBroken Link Checker < 2.4.12 - Unauthenticated RCE via Query Variable InjectionEPSS 0.5%CVE-2026-18786HIGHCheckView < 2.3.2 - Administrator Account Creation via REST API Authentication BypassEPSS 0.5%CVE-2026-18781HIGHDrag and Drop Multiple File Upload for Contact Form 7 < 1.3.9.9 - Unauthenticated RCE via Control Character Filename BypassEPSS 0.5%