Vulnerabilities in foxtheme
2 resultsVexday analysis
Foxtheme apresenta footprint mínimo de risco com apenas 1 CVE registrado na base, sem atividade de exploração conhecida ou severidade crítica. A vulnerabilidade, classificada como CWE-352 (Cross-Site Request Forgery), não foi publicada recentemente, sugerindo que o risco é residual e de baixa prioridade para monitoramento contínuo.
CVE-2026-18317MEDIUMFoxtool All-in-One: Contact chat button, Custom login, Media optimize images <= 2.5.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Settings Modification via 'option_key' Parameter of toggle_watermark AJAX ActionEPSS 0.2%CVE-2025-13408MEDIUMFoxtool All-in-One: Contact chat button, Custom login, Media optimize images <= 2.5.2 - Cross-Site Request Forgery to Google OAuth ConnectionEPSS 0.2%