Vulnerabilities in eMagicOne
5 resultsVexday analysis
eMagicOne apresenta um perfil de risco concentrado: uma única vulnerabilidade crítica (injeção SQL - CWE-89) publicada recentemente sem exploração ativa conhecida. Apesar da severidade, o reduzido volume de CVEs e a ausência de presença em inteligência de ameaças mitigam a urgência operacional, embora a natureza da falha exija atenção em sistemas expostos.
CVE-2025-4603CRITICALeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File DeletionEPSS 1.4%CVE-2025-5058CRITICALeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_image()EPSS 1.4%CVE-2025-4336HIGHeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_file()EPSS 1.3%CVE-2025-4602MEDIUMeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File ReadEPSS 0.7%CVE-2026-42773CRITICALWordPress eMagicOne Store Manager plugin <= 1.3.2 - SQL Injection vulnerabilityEPSS 0.4%