Vulnerabilities in Unknown

5,585 results
Vexday analysis

O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.

CVE-2023-7088MEDIUMAdd SVG Support for Media Uploader | inventivo <= 1.0.5 - Author+ Stored XSS via SVGEPSS 0.3%CVE-2026-16739MEDIUMEpeken All Kurir <= 2.1.4 - Unauthenticated Order Payment Confirmation ForgeryEPSS 0.3%CVE-2022-3126MEDIUMFrontend File Manager < 21.4 - File Upload via CSRFEPSS 0.3%CVE-2026-88997MEDIUMJSM Show Post Metadata < 4.9.1 - Contributor+ Stored XSS via Custom Field Meta KeyEPSS 0.3%CVE-2021-24988—WP RSS Aggregator < 4.19.3 - Subscriber+ Stored Cross-Site ScriptingEPSS 0.3%CVE-2026-1969MEDIUMThemeREX Addons < 2.38.5 - Unauthenticated Arbitrary File UploadEPSS 0.3%CVE-2025-0692LOWSimple Video Management System <= 1.0.4 - Admin+ Stored XSSEPSS 0.3%CVE-2025-15491MEDIUMPost Slides <= 1.0.1 - Contributor+ Local File InclusionEPSS 0.3%CVE-2024-7863HIGHFavicon Generator < 2.1 - Arbitrary File Upload via CSRFEPSS 0.3%CVE-2026-12695HIGHminiOrange 2FA < 6.2.6 - 2FA Bypass via Attacker-Controlled ga_secretEPSS 0.3%CVE-2024-12308MEDIUMLogo Slider < 4.6.0 - Contributor+ Stored XSSEPSS 0.3%CVE-2022-4549MEDIUMTickera < 3.5.1.0 - Plugin Data Deletion via CSRFEPSS 0.3%CVE-2024-13668HIGHWordPress Activity O Meter <= 1 - Reflected XSSEPSS 0.3%CVE-2026-77757MEDIUMDirectorist 8.5 - 8.9.2 - Subscriber+ Arbitrary Image Move via REST v2 Listing SubmissionEPSS 0.3%CVE-2025-1203LOWSlider, Gallery, Carousel by MetaSlider < 3.95.0 - Editor+ Stored XSSEPSS 0.3%CVE-2022-3336MEDIUMEvent Monster < 1.2.0 - Visitors Deletion via CSRFEPSS 0.3%CVE-2026-81741MEDIUMGroundhogg < 4.7.2 - Open Redirect via 'redirect_to' ParameterEPSS 0.3%CVE-2026-16296MEDIUMClearfy < 2.4.3 - Open Redirect via Cyrlitera 404 HandlerEPSS 0.3%CVE-2026-81342MEDIUMMasterStudy LMS < 3.7.43 - Unauthenticated Open RedirectEPSS 0.3%CVE-2026-16294HIGHBlubrry PowerPress < 11.17.1 - Contributor+ Server-Side Request Forgery via Podcast Episode Chapters URLEPSS 0.3%