Vulnerabilities in jkohlbach
4 resultsVexday analysis
O fornecedor jkohlbach apresenta um catálogo reduzido de 4 CVEs na base do Vexday, nenhuma delas sob ataque ativo ou com severidade crítica, indicando risco baixo no contexto atual. A fraqueza dominante identificada é CWE-352 (Cross-Site Request Forgery), vulnerabilidade web clássica que requer contexto específico para exploração. Sem publicações recentes, não há pressão imediata de mitigação, embora o padrão de CSRF aponte para deficiências em validação de origem nas aplicações do fornecedor.
CVE-2024-1731HIGHAuto Refresh Single Page <= 1.1 - Authenticated (Contributor+) PHP Object InjectionEPSS 0.9%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-8793MEDIUMStore Exporter for WooCommerce – Export Products, Export Orders, Export Subscriptions, and More <= 2.7.2.1 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2026-3499HIGHProduct Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce 13.4.6 - 13.5.2.1 - Cross-Site Request Forgery to Multiple Administrative ActionsEPSS 0.2%