Vulnerabilities in cssigniterteam
5 resultsVexday analysis
A CSS Igniter Team apresenta um portfólio contido de 5 vulnerabilidades, sendo 2 delas recentes (últimos 90 dias), porém nenhuma sob exploração ativa no momento. A ausência de críticas (CVSS crítico) e de CVEs em exploração reduz a urgência imediata, mas a dominância de Cross-Site Scripting (CWE-79) indica um padrão de fraquezas em validação de entrada que merece atenção na avaliação de dependências.
CVE-2026-8679HIGHAudioIgniter Music Player <= 2.0.2 - Unauthenticated Insecure Direct Object Reference to 'audioigniter_playlist_id' ParameterEPSS 1.6%CVE-2026-9227HIGHGutenBee <= 2.20.1 - Authenticated (Author+) Arbitrary File Upload via wp_check_filetype_and_ext FilterEPSS 0.7%CVE-2024-2335MEDIUMElements Plus! <= 2.16.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via widget linksEPSS 0.3%CVE-2025-8566MEDIUMGutenBee – Gutenberg Blocks <= 2.18.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-8689MEDIUMElements Plus! <= 2.16.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple WidgetsEPSS 0.2%