Vulnerabilities in dripadmin
2 resultsVexday analysis
DripAdmin apresenta um perfil de risco controlado com apenas 2 CVEs registradas, nenhuma sob exploração ativa conhecida. Uma vulnerabilidade crítica (CVSS alto) relacionada a falha de autorização (CWE-862) requer atenção, mas o risco é mitigado pela ausência de atividade de ataque recente e nenhuma publicação nos últimos 90 dias.
CVE-2025-13313CRITICALCRM Memberships <= 2.6 - Missing Authorization to Privilege Escalation via Unauthenticated Password Reset in 'ntzcrm_changepassword' AJAX EndpointEPSS 0.5%CVE-2025-13312MEDIUMCRM Memberships <= 2.5 - Missing Authorization to Unauthenticated 'ntzcrm_add_new_tag' AJAX ActionEPSS 0.3%