Vulnerabilities in WPMet
26 resultsVexday analysis
A WPMet possui 2 vulnerabilidades registradas, ambas publicadas nos últimos 90 dias, com 1 classificada como crítica; nenhuma delas está sob exploração ativa conhecida. A fraqueza dominante (CWE-862, autorização imprópria) sugere falhas de controle de acesso, um vetor de risco significativo que merece atenção prioritária nos processos de avaliação de segurança.
CVE-2025-0321MEDIUMElementsKit Pro <= 3.7.8 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2022-45371MEDIUMWordPress ShopEngine Plugin <= 4.1.1 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2026-24610MEDIUMWordPress MetForm Pro plugin <= 3.9.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2023-46085MEDIUMWordPress Wp Ultimate Review Plugin <= 2.2.4 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2026-49053MEDIUMWordPress ElementsKit Elementor addons Lite plugin <= 3.9.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-49052MEDIUMWordPress ElementsKit Elementor addons Lite plugin <= 3.9.6 - Broken Access Control vulnerabilityEPSS 0.2%