Vulnerabilities in enituretechnology
49 resultsVexday analysis
A Eniture Technology apresenta um portfólio de 49 vulnerabilidades, sendo 6 delas críticas, com predominância de falhas de injeção SQL (CWE-89) que permitem manipulação de dados e potencial acesso não autorizado. Não há registros de exploração ativa em ambiente selvagem, e a ausência de novos CVEs nos últimos 90 dias sugere que o risco é histórico e não recente. O perfil indica exposição moderada relacionada principalmente a práticas inseguras de construção de código, exigindo revisão de componentes legados e controles de entrada de dados.
CVE-2025-22318HIGHWordPress Standard Box Sizes plugin <= 1.6.13 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-1483MEDIUMLTL Freight Quotes – GlobalTranz Edition <= 2.3.12 - Missing Authorization to Unauthenticated Settings UpdateEPSS 0.3%CVE-2025-22291MEDIUMWordPress LTL Freight Quotes – Worldwide Express Edition plugin <= 5.0.20 - Arbitrary Content Deletion vulnerabilityEPSS 0.3%CVE-2025-48155MEDIUMWordPress Residential Address Detection plugin <= 2.5.9 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-26765MEDIUMWordPress Distance Based Shipping Calculator plugin <= 2.0.22 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-22284HIGHWordPress LTL Freight Quotes – Unishippers Edition plugin <= 2.5.8 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-56301HIGHWordPress Distance Based Shipping Calculator Plugin <= 2.0.21 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-22287MEDIUMWordPress LTL Freight Quotes – FreightQuote Edition plugin <= 2.3.11 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-22286HIGHWordPress LTL Freight Quotes – Worldwide Express Edition plugin <= 5.0.21 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%