Vulnerabilities in davidfcarr
12 resultsVexday analysis
O fornecedor davidfcarr apresenta 12 vulnerabilidades catalogadas, sendo metade delas críticas (CVSS alto), com predominância de falhas de injeção SQL (CWE-89). Nenhuma vulnerabilidade está sob ataque ativo no momento, reduzindo o risco imediato, embora 2 novos problemas tenham sido publicados nos últimos 90 dias, sinalizando continuidade na exposição. A fraqueza estrutural em validação de entrada merece priorização em revisão de código antes que esses gaps sejam explorados em larga escala.
CVE-2022-1768CRITICALRSVPMaker <= 9.3.2 - Unauthenticated SQL InjectionEPSS 12.8%CVE-2026-1830CRITICALQuick Playground <= 1.3.1 - Missing Authorization to Unauthenticated Arbitrary File UploadEPSS 7.7%CVE-2022-1453CRITICALRSVPMaker <= 9.2.5 - Unauthenticated SQL InjectionEPSS 7.2%CVE-2022-1505CRITICALRSVPMaker <= 9.2.6 - Unauthenticated SQL InjectionEPSS 1.8%CVE-2026-6403HIGHQuick Playground <= 1.3.3 - Unauthenticated Path Traversal to Arbitrary File Read via 'stylesheet' ParameterEPSS 0.8%CVE-2024-50531CRITICALWordPress RSVPMaker for Toastmasters plugin <= 6.2.4 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2025-31552CRITICALWordPress RSVPMarker plugin <= 11.6.7 - SQL Injection vulnerabilityEPSS 0.5%CVE-2026-2500MEDIUMQuick Playground <= 1.3.4 - Authenticated (Administrator+) Arbitrary File Read via 'filename' ParameterEPSS 0.3%CVE-2025-48278HIGHWordPress RSVPMarker plugin <= 11.5.6 - SQL Injection VulnerabilityEPSS 0.3%CVE-2025-24600MEDIUMWordPress RSVPMaker plugin <= 11.4.5 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-23531HIGHWordPress RSVPMaker Volunteer Roles plugin <= 1.5.1 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-39435HIGHWordPress My Marginalia plugin <= 1.0.6 - CSRF to Stored XSS vulnerabilityEPSS 0.1%