Vulnerabilities in XWP
5 resultsVexday analysis
XWP apresenta footprint reduzido com apenas 2 CVEs registradas e nenhuma sob exploração ativa no cenário de ameaças observado. Não há vulnerabilidades críticas nem divulgações recentes, indicando risco baixo no curto prazo, embora a fraqueza dominante em proteção contra falsificação de requisições (CWE-352) mereça atenção em avaliações de segurança de aplicações.
CVE-2022-43450MEDIUMWordPress Stream Plugin <= 3.9.2 is vulnerable to Insecure Direct Object References (IDOR)EPSS 0.7%CVE-2024-13879MEDIUMStream <= 4.0.2 - Authenticated (Admin+) Server-Side Request ForgeryEPSS 0.3%CVE-2024-7423HIGHStream <= 4.0.1 - Cross-Site Request Forgery to Arbitrary Options UpdateEPSS 0.3%CVE-2022-43490MEDIUMWordPress Stream Plugin <= 3.9.2 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2026-11907MEDIUMStream <= 4.2.0 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via Heartbeat APIEPSS 0.2%