Vulnerabilities in joedolson
8 resultsVexday analysis
joedolson apresenta 8 vulnerabilidades catalogadas, com 3 divulgadas nos últimos 90 dias, indicando atividade de descoberta recente. Nenhuma vulnerabilidade está sob ataque ativo registrado (KEV) e não há críticas de severidade máxima, reduzindo o risco imediato. A fraqueza dominante é CWE-79 (injeção XSS), padrão em desenvolvimento web, recomendando vigilância sobre atualizações de segurança.
CVE-2026-40308HIGHMy Calendar: Unauthenticated Information Disclosure (IDOR) via Multisite switch_to_blogEPSS 0.9%CVE-2025-3761HIGHMy Tickets – Accessible Event Ticketing <= 2.0.16 - Authenticated (Subscriber+) Privilege EscalationEPSS 0.4%CVE-2026-7525MEDIUMMy Calendar <= 3.7.9 - Authenticated (Custom+) Missing Authorization to Unauthorized Event Publication via 'event_approved' ParameterEPSS 0.3%CVE-2026-11896MEDIUMMy Calendar <= 3.7.14 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure via 'vcal' ParameterEPSS 0.3%CVE-2025-3752MEDIUMAble Player, accessible HTML5 media player <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via preload ParameterEPSS 0.3%CVE-2026-2355MEDIUMMy Calendar – Accessible Event Manager <= 3.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.3%CVE-2026-6854HIGHMy Calendar <= 3.7.8 - Unauthenticated SQL Injection via 'mc_auth' and 'mc_host' ParametersEPSS 0.3%CVE-2026-2362MEDIUMWP Accessibility <= 2.3.1 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via 'alt' AttributeEPSS 0.2%