Vulnerabilities in ideastocode
4 resultsVexday analysis
O fornecedor ideastocode apresenta um perfil de risco controlado com apenas 2 CVEs catalogadas e nenhuma sob exploração ativa atualmente. As vulnerabilidades identificadas não incluem ratings críticos e não foram publicadas recentemente, sugerindo um histórico estável; contudo, a fraqueza dominante (CWE-434 - Upload de Arquivo sem Validação Adequada) permanece como vetor relevante a monitorar em futuras atualizações.
CVE-2022-34154HIGHWordPress Enable SVG, WebP & ICO Upload plugin <= 1.0.1 - Authenticated Arbitrary File Upload vulnerabilityEPSS 1.3%CVE-2025-13069HIGHEnable SVG, WebP, and ICO Upload <= 1.1.3 - Authenticated (Author+) Arbitrary File Upload via ICO Upload BypassEPSS 0.6%CVE-2022-36343LOWWordPress Enable SVG, WebP & ICO Upload plugin <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilityEPSS 0.5%CVE-2025-12457MEDIUMEnable SVG, WebP, and ICO Upload <= 1.1.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File UploadsEPSS 0.2%