Vulnerabilities in elespare
3 resultsVexday analysis
O fornecedor elespare apresenta um perfil de risco reduzido com apenas 3 CVEs cadastradas, nenhuma sob exploração ativa conhecida e nenhuma com severidade crítica. A fraqueza dominante identificada é injeção de conteúdo (CWE-79), tipicamente ligada a vulnerabilidades de XSS, com ausência de publicações recentes nos últimos 90 dias, sugerindo um cenário estável sem pressão de novos achados.
CVE-2024-4615MEDIUMElespare – Blog, Magazine and Newspaper Addons for Elementor with Templates, Widgets, Kits, and Header/Footer Builder. One Click Import: No Coding Required! <= 3.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Horizontal Nav Menu WidgetEPSS 0.4%CVE-2024-0900MEDIUMElespare – Build Your Blog, News & Magazine Websites with Expert-Designed Template Kits. One Click Import: No Coding Skills Required! <= 2.1.2 - Missing Authorization to Subscriber+ Arbitrary Post CreationEPSS 0.4%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%