Vulnerabilities in XjSv
8 resultsVexday analysis
O fornecedor XjSv apresenta um panorama de risco contido, com 8 vulnerabilidades cadastradas e nenhuma sob ataque ativo ou classificada como crítica. A ausência de divulgações recentes (últimos 90 dias) sugere que as exposições identificadas são históricas; a fraqueza dominante é a falta de proteção CSRF (CWE-352), indicando uma lacuna específica em controles de autenticação que requer atenção em validação de requisições.
CVE-2024-37308MEDIUMWordPress Cooked Plugin - Authenticated (Contributor+) Persistent Cross-Site Scripting VulnerabilityEPSS 0.4%CVE-2024-41816MEDIUMWordPress Cooked Plugin Persistent Cross-Site Scripting via ShortcodeEPSS 0.4%CVE-2024-39682MEDIUMWordPress Cooked Plugin - Authenticated (Contributor+) HTML Injection via Recipe ExcerptEPSS 0.4%CVE-2024-39678MEDIUMWordPress Cooked Plugin - Cross-Site Request Forgery to Get Recipe IDsEPSS 0.3%CVE-2024-39679MEDIUMWordPress Cooked Plugin - Cross-Site Request Forgery to Recipe Template ResetEPSS 0.3%CVE-2024-39681MEDIUMWordPress Cooked Plugin - Cross-Site Request Forgery to Apply Template to All RecipesEPSS 0.3%CVE-2024-39680MEDIUMWordPress Cooked Plugin - Cross-Site Request Forgery to Default Recipe Template SaveEPSS 0.3%CVE-2024-39310MEDIUMWordPress Basil Theme Authenticated (Contributor+) Persistent Cross-Site Scripting Vulnerability EPSS 0.3%