Vulnerabilities in WP Media
4 resultsVexday analysis
WP Media apresenta 3 vulnerabilidades registradas, com 2 publicadas nos últimos 90 dias, indicando risco recente em manutenção. Nenhuma das falhas está sob exploração ativa (KEV) e não há severidade crítica, reduzindo o impacto imediato. A fraqueza predominante é CWE-79 (Cross-Site Scripting), típica em plataformas web, exigindo validação de entrada como medida preventiva prioritária.
CVE-2026-5934HIGHWP Rocket <= 3.21.0.1 - Unauthenticated Stored Cross-Site Scripting via Picture Source Attributes in rocket_beacon EndpointEPSS 0.3%CVE-2026-49045MEDIUMWordPress Adminimize plugin <= 1.11.11 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-65443HIGHWordPress BackWPup plugin <= 5.7.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-28044MEDIUMWordPress WP Rocket plugin <= 3.19.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%