Vulnerabilities in fs-code
6 resultsVexday analysis
A fs-code apresenta um volume baixo de vulnerabilidades conhecidas (6 CVEs) com nenhuma sob ataque ativo no momento, reduzindo o risco imediato. O perfil é dominado por fraquezas de cross-site request forgery (CWE-352), sem críticas confirmadas, e apenas 1 vulnerabilidade publicada nos últimos 90 dias indica atividade recente limitada. O risco atual é baixo, mas a presença de CSRF requer validação de implementação de tokens de sessão nos produtos do fornecedor.
CVE-2025-26978HIGHWordPress FS Poster plugin <= 6.5.8 - SQL Injection vulnerabilityEPSS 0.3%CVE-2026-25439HIGHWordPress Booknetic plugin <= 4.8.5 - Account Takeover vulnerabilityEPSS 0.3%CVE-2025-30960HIGHWordPress FS Poster plugin <= 6.5.8 - Subscriber+ Site Wide Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-30962HIGHWordPress FS Poster plugin <= 6.5.8 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-37237MEDIUMWordPress FS Poster plugin <= 6.5.8 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-26926MEDIUMWordPress Booknetic plugin <= 4.0.9 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%