Vulnerabilities in ashikcse
2 resultsVexday analysis
O fornecedor ashikcse apresenta um perfil de risco baixo com apenas 2 CVEs registradas na base e nenhuma sob exploração ativa (KEV). Não há vulnerabilidades críticas nem publicações recentes, indicando que o risco não está em evolução imediata. A fraqueza dominante identificada é CWE-352 (Cross-Site Request Forgery), típica de aplicações web, recomendando revisão de proteções contra CSRF como medida preventiva.
CVE-2025-0807MEDIUMCITS Support svg, webp Media and TTF,OTF File Upload, Use Custom Fonts <= 4.2 - Cross-Site Request Forgery to Settings UpdateEPSS 0.1%CVE-2024-13768MEDIUMCITS Support svg, webp Media and TTF,OTF File Upload, Use Custom Fonts <= 4.2 - Cross-Site Request Forgery to Font Assignment DeletionEPSS 0.1%