Vulnerabilities in hassantafreshi
8 resultsVexday analysis
O fornecedor hassantafreshi apresenta 6 vulnerabilidades cadastradas, sendo 2 críticas e 1 publicada recentemente (últimos 90 dias), porém nenhuma sob exploração ativa no momento. A fraqueza predominante é CWE-862 (autorização ausente ou inadequada), indicando possíveis falhas no controle de acesso que merecem remediação priorizada.
CVE-2026-13439CRITICALEasy Form Builder by WhiteStudio <= 4.0.11 - Unauthenticated Privilege Escalation to Administrator via Password Recovery REST EndpointEPSS 0.4%CVE-2025-54678CRITICALWordPress Easy Form Builder Plugin <= 3.8.15 - SQL Injection VulnerabilityEPSS 0.3%CVE-2024-12112MEDIUMEasy Form Builder <= 3.8.8 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-67577MEDIUMWordPress Easy Form Builder plugin <= 3.8.20 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-42747CRITICALWordPress Easy Form Builder plugin <= 4.0.6 - SQL Injection vulnerabilityEPSS 0.2%CVE-2025-14067MEDIUMEasy Form Builder <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Sensitive Form Response Data ExposureEPSS 0.2%CVE-2026-22472MEDIUMWordPress Easy Form Builder plugin <= 3.9.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-59517HIGHWordPress Easy Form Builder plugin <= 4.0.12 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%