Vulnerabilities in WPGraphQL
4 resultsVexday analysis
WPGraphQL apresenta 3 vulnerabilidades conhecidas na base, com 2 divulgadas recentemente (últimos 90 dias), mas nenhuma está sob exploração ativa confirmada. A ausência de CVEs críticos e de atividade de ataque reduz a urgência imediata, embora a predominância de falhas de proteção contra CSRF (CWE-352) indique um padrão de defesa insuficiente contra requisições forjadas que merece atenção.
CVE-2021-47959HIGHWordPress Plugin WPGraphQL 1.3.5 Denial of ServiceEPSS 0.5%CVE-2023-23684MEDIUMWordPress WPGraphQL Plugin <= 1.14.5 is vulnerable to Server Side Request Forgery (SSRF)EPSS 0.4%CVE-2026-40762HIGHWordPress WPGraphQL plugin < 2.11.1 - SQL Injection vulnerabilityEPSS 0.3%CVE-2025-68604MEDIUMWordPress WPGraphQL plugin <= 2.5.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%