Vulnerabilities in berqwp
4 resultsVexday analysis
O fornecedor berqwp possui baixo volume de vulnerabilidades registradas (2 CVEs), sem incidentes de exploração ativa documentada ou severidade crítica. A fraqueza dominante é upload de arquivo sem validação (CWE-434), tipicamente de impacto moderado, e nenhuma vulnerabilidade foi divulgada recentemente, sugerindo risco residual estável.
CVE-2024-43160CRITICALWordPress BerqWP plugin <= 1.7.6 - Unauthenticated Arbitrary File Upload vulnerabilityEPSS 4.6%CVE-2025-7443HIGHBerqWP <= 2.2.42 - Unauthenticated Arbitrary File UploadEPSS 0.9%CVE-2024-9344MEDIUMBerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript <= 2.1.1 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2025-58979MEDIUMWordPress BerqWP Plugin <= 2.2.53 - Broken Access Control VulnerabilityEPSS 0.2%