Vulnerabilities in matomoteam
3 resultsVexday analysis
A matomoteam apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas, nenhuma delas explorada ativamente nem classificada como crítica. O catálogo é antigo (sem atualizações nos últimos 90 dias) e concentra-se em falhas de validação de entrada (CWE-79), típicas de defesas contra injeção, sugerindo exposição residual mas controlável.
CVE-2023-4774MEDIUMWP-Matomo Integration (WP-Piwik) <= 1.0.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.7%CVE-2023-6923MEDIUMMatomo <= 4.15.3 - Reflected Cross-Site Scripting via idsiteEPSS 0.5%CVE-2024-38766MEDIUMWordPress Matomo Analytics plugin <= 5.1.1 - Cross Site Request Forgery (CSRF) leading to Notice Dismissal vulnerabilityEPSS 0.2%