Vulnerabilities in Unknown

5,428 results
Vexday analysis

O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.

CVE-2021-24209WP Super Cache < 1.7.2 - Authenticated Remote Code Execution (RCE)EPSS 27.7%CVE-2024-5765CRITICALWpStickyBar <= 2.1.0 - Unauthenticated SQLiEPSS 27.2%CVE-2023-6389MEDIUMWordPress Toolbar <= 2.2.6 - Open RedirectEPSS 26.8%CVE-2021-24563Frontend Uploader <= 1.3.2 - Unauthenticated Stored Cross-Site ScriptingEPSS 26.4%CVE-2022-1020Woo Product Table < 3.1.2 - Unauthenticated Arbitrary Function CallEPSS 25.9%CVE-2023-5003HIGHActive Directory Integration < 4.1.10 - Unauthenticated Log DisclosureEPSS 25.9%CVE-2022-2863WPvivid Backup < 0.9.76 - Admin+ Arbitrary File ReadEPSS 25.3%CVE-2021-24891Elementor < 3.4.8 - DOM Cross-Site-ScriptingEPSS 25.1%CVE-2022-1952eaSYNC < 1.1.16 - Unauthenticated Arbitrary File UploadEPSS 24.9%CVE-2023-0552MEDIUMPie Register < 3.8.2.3 - Open RedirectEPSS 24.3%CVE-2022-0863WP SVG Icons <= 3.2.3 - Admin+ Remote Code Execution (RCE)EPSS 23.8%CVE-2023-2877Formidable Forms < 6.3.1 - Subscriber+ Remote Code ExecutionEPSS 22.5%CVE-2022-1390Admin Word Count Column <= 2.2 - Unauthenticated Arbitrary File ReadEPSS 21.9%CVE-2022-3921CRITICALListingo < 3.2.7 - Unauthenticated Arbitrary File UploadEPSS 21.2%CVE-2025-9501CRITICALW3 Total Cache < 2.8.13 - Unauthenticated Command InjectionEPSS 20.5%CVE-2022-0591Formcraft3 < 3.8.28 - Unauthenticated SSRFEPSS 20.2%CVE-2022-1556StaffList < 3.1.5 - Admin+ SQLiEPSS 20.1%CVE-2023-0156MEDIUMAll-In-One Security (AIOS) < 5.1.5 - Admin+ Arbitrary File/Folder Access via TraversalEPSS 19.9%CVE-2023-0329HIGHElementor Website Builder < 3.12.2 - Admin+ SQLiEPSS 19.7%CVE-2022-3900CRITICALCooked Pro < 1.7.5.7 - Unauthenticated PHP Object InjectionEPSS 19.0%