Vulnerabilities in iqonicdesign
28 resultsVexday analysis
A iqonicdesign acumula 28 vulnerabilidades catalogadas, com 5 classificadas como críticas, predominantemente relacionadas a injeção SQL (CWE-89). Nenhuma vulnerabilidade está sob ataque ativo no momento, embora 3 novos registros nos últimos 90 dias indiquem exposição contínua. O risco é moderado, focado em padrões legados de segurança que requerem remediação prioritária das falhas de injeção.
CVE-2026-0927MEDIUMKiviCare – Clinic & Patient Management System (EHR) <= 3.6.15 - Missing Authorization to Unauthenticated Limited Arbitrary File UploadEPSS 0.3%CVE-2026-25414HIGHWordPress WPBookit Pro plugin <= 1.6.18 - Privilege Escalation vulnerabilityEPSS 0.3%CVE-2025-12135HIGHWPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site ScriptingEPSS 0.3%CVE-2026-15072MEDIUMKiviCare <= 4.5.0 - Authenticated (Doctor+) SQL Injection via 'orderby' Parameter in KCQueryBuilderEPSS 0.3%CVE-2026-2992HIGHKiviCare <= 4.1.2 - Missing Authorization to Unauthenticated Privilege Escalation via Setup WizardEPSS 0.2%CVE-2026-15073MEDIUMKiviCare <= 4.5.0 - Authenticated (Doctor+) SQL Injection via 'orderby' Parameter in DoctorSessionControllerEPSS 0.2%CVE-2025-11820MEDIUMGraphina – Elementor Charts and Graphs <= 3.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Chart WidgetsEPSS 0.2%CVE-2026-25415MEDIUMWordPress WPBookit Pro plugin <= 1.6.18 - Broken Access Control vulnerabilityEPSS 0.2%