Vulnerabilities in WPWeb
26 resultsVexday analysis
WPWeb acumula 17 vulnerabilidades catalogadas, com 3 delas classificadas como críticas, porém nenhuma sob ataque ativo no momento. A fraqueza dominante é CWE-862 (autorização inadequada), indicando problemas estruturais no controle de acesso que demandam revisão de políticas de permissão. Sem atividade recente de divulgação (últimos 90 dias), o risco atual é contido, mas a natureza das vulnerabilidades requer remediação priorizada nas camadas de autenticação e autorização.
CVE-2025-68547HIGHWordPress Follow My Blog Post plugin <= 2.4.0 - Arbitrary Content Deletion vulnerabilityEPSS 0.3%CVE-2024-6754MEDIUMSocial Auto Poster <= 5.3.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Update via wpw_auto_poster_update_tweet_templateEPSS 0.3%CVE-2024-6752MEDIUMSocial Auto Poster <= 5.3.14 - Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-49272MEDIUMWordPress Social Auto Poster plugin <= 5.3.15 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-39472MEDIUMWordPress WooCommerce Social Login plugin < 2.8.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-6751MEDIUMSocial Auto Poster <= 5.3.14 - Cross-Site Request Forgery via Multiple FunctionsEPSS 0.2%