Vulnerabilities in WP Media
3 resultsVexday analysis
WP Media apresenta 3 vulnerabilidades registradas, com 2 publicadas nos últimos 90 dias, indicando risco recente em manutenção. Nenhuma das falhas está sob exploração ativa (KEV) e não há severidade crítica, reduzindo o impacto imediato. A fraqueza predominante é CWE-79 (Cross-Site Scripting), típica em plataformas web, exigindo validação de entrada como medida preventiva prioritária.
CVE-2026-49045MEDIUMWordPress Adminimize plugin <= 1.11.11 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-65443HIGHWordPress BackWPup plugin <= 5.7.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2026-28044MEDIUMWordPress WP Rocket plugin <= 3.19.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%