Vulnerabilities in dotonpaper
8 resultsVexday analysis
O fornecedor dotonpaper apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma delas em exploração ativa ou classificada como crítica. A fraqueza predominante é Injeção SQL (CWE-89), indicando potencial para bypass de autenticação ou acesso não autorizado a dados, porém sem incidentes recentes que demandem ação imediata.
CVE-2024-53815HIGHWordPress Pinpoint Booking System plugin <= 2.9.9.5.2 - SQL Injection vulnerabilityEPSS 0.5%CVE-2024-7112HIGHPinpoint Booking System <= 2.9.9.5.0- Authenticated (Subscriber+) SQL InjectionEPSS 0.5%CVE-2024-54252MEDIUMWordPress Pinpoint Booking System Plugin <= 2.9.9.5.7 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2024-13235MEDIUMPinpoint Booking System – #1 WordPress Booking Plugin <= 2.9.9.5.4 - Authenticated (Subscriber+) SQL InjectionEPSS 0.4%CVE-2026-12128MEDIUMPinpoint Booking System <= 2.9.9.6.8 - Unauthenticated Improper Input Validation to Price Manipulation via 'cart_data' ParameterEPSS 0.3%CVE-2026-15403MEDIUMPinpoint Booking System <= 2.9.9.6.9 - Authenticated (Administrator+) SQL Injection via 'field' ParameterEPSS 0.3%CVE-2026-39678MEDIUMWordPress Pinpoint Booking System plugin <= 2.9.9.6.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-49304MEDIUMWordPress Pinpoint Booking System plugin <= 2.9.9.5.7 - CSRF to Stored Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%