Vulnerabilities in glboy
6 resultsVexday analysis
O fornecedor glboy apresenta um perfil de risco moderado com 6 vulnerabilidades conhecidas na base, sendo 2 críticas e nenhuma sob ataque ativo no momento. A fraqueza predominante (CWE-269, controle impróprio de privilégios) sugere problemas estruturais na arquitetura de autorização, demandando revisão arquitetural. A descoberta de 1 vulnerabilidade nos últimos 90 dias indica atividade recente na superfície de ataque, recomendando monitoramento contínuo.
CVE-2024-5150CRITICALLogin with phone number <= 1.7.26 - Authentication Bypass due to Missing Empty Value CheckEPSS 0.8%CVE-2025-8342HIGHWooCommerce OTP Login With Phone Number, OTP Verification <= 1.8.47 - Authentication BypassEPSS 0.6%CVE-2026-3655CRITICALOTP Login With Phone Number, OTP Verification <= 1.8.60 - Unauthenticated Authentication Bypass via Firebase OTP VerificationEPSS 0.5%CVE-2024-6482HIGHLogin with phone number <= 1.7.49 - Authenticated (Subscriber+) Authorization Bypass to Privilege EscalationEPSS 0.5%CVE-2024-6125HIGHLogin with phone number <= 1.7.34 - Insecure Password Reset MechanismEPSS 0.5%CVE-2023-4916HIGHLogin with phone number <= 1.5.6 - Cross-Site Request Forgery to User Password ChangeEPSS 0.4%