Vulnerabilities in denishua
5 resultsVexday analysis
O fornecedor denishua apresenta um cenário de risco moderado com 4 vulnerabilidades catalogadas, sendo 1 classificada como crítica e 2 divulgadas recentemente (últimos 90 dias). Nenhuma das vulnerabilidades está sob exploração ativa documentada (KEV), porém a fraqueza dominante (CWE-352 - Cross-Site Request Forgery) representa um vetor relevante que merece atenção em aplicações web. O padrão recente de divulgações sugere ciclo de correção em andamento.
CVE-2026-57371HIGHWordPress WPJAM Basic plugin <= 7.0 - PHP Object Injection vulnerabilityEPSS 0.3%CVE-2026-32523CRITICALWordPress WPJAM Basic plugin <= 6.9.2 - Arbitrary File Upload vulnerabilityEPSS 0.3%CVE-2023-25051MEDIUMWordPress Comment Reply Notification Plugin <= 1.4 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2026-57372HIGHWordPress WPJAM Basic plugin <= 7.0 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.2%CVE-2025-12827MEDIUMTop Friends <= 0.3 - Cross-Site Request Forgery to Settings UpdateEPSS 0.1%