Vulnerabilities in YooMoney
4 resultsVexday analysis
YooMoney apresenta footprint reduzido de vulnerabilidades com apenas 2 CVEs registrados e nenhum sob exploração ativa no momento. A fraqueza dominante é relacionada a controle de permissões (CWE-264), sem criticidade elevada registrada e sem publicações recentes, indicando risco baixo no curto prazo.
CVE-2022-34868HIGHWordPress ЮKassa для WooCommerce plugin <= 2.3.0 - Authenticated Arbitrary Settings Update vulnerabilityEPSS 0.9%CVE-2022-36379HIGHWordPress ЮKassa для WooCommerce plugin <= 2.3.0 - Cross-Site Request Forgery (CSRF) leading to plugin settings updateEPSS 0.4%CVE-2026-65434MEDIUMWordPress ЮKassa для WooCommerce plugin <= 2.16.1 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2026-65457MEDIUMWordPress ЮKassa для WooCommerce plugin <= 2.16.1 - Broken Access Control vulnerabilityEPSS 0.2%