Vulnerabilities in fusewp
3 resultsVexday analysis
FuseWP apresenta um risco baixo com apenas 2 vulnerabilidades no histórico, nenhuma sob ataque ativo ou crítica. A fraqueza predominante (CWE-352 - Cross-Site Request Forgery) sugere lacunas em proteção contra CSRF, mas sem exploração ativa registrada e sem descobertas recentes, o fornecedor não representa uma ameaça imediata.
CVE-2025-11975MEDIUMFuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.) <= 1.1.23.0 - Missing Authorization to Authenticated (Subscriber+) Sync Rule CreationEPSS 0.2%CVE-2026-5582MEDIUMFuseWP <= 1.1.24.2 - Cross-Site Request Forgery to Sync Rule Status ToggleEPSS 0.1%CVE-2025-11976MEDIUMFuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.) <= 1.1.23.0 - Cross-Site Request Forgery to Sync Rule CreationEPSS 0.1%