Vulnerabilities in YITHEMES
25 resultsVexday analysis
Yithemes possui 16 vulnerabilidades conhecidas na base, com apenas 1 classificada como crítica, sem nenhuma sob ataque ativo registrado. A fraqueza dominante é Cross-Site Scripting (CWE-79), padrão em plataformas de plugins, e não há divulgações recentes (últimos 90 dias), sugerindo um risco de exposição estabilizado e não emergente.
CVE-2026-24366MEDIUMWordPress YITH WooCommerce Request A Quote plugin <= 2.46.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-32699MEDIUMWordPress YITH WooCommerce Compare plugin <= 2.37.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-68581MEDIUMWordPress YITH Slider for page builders plugin <= 1.0.11 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-48111MEDIUMWordPress YITH PayPal Express Checkout for WooCommerce plugin <= 1.49.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-54675MEDIUMWordPress YITH WooCommerce Popup Plugin plugin <= 1.48.0 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%