Vulnerabilities in mlfactory
4 resultsVexday analysis
O fornecedor mlfactory apresenta um perfil de risco baixo com apenas 3 CVEs catalogadas, nenhuma sob ataque ativo confirmado. Destaca-se 1 vulnerabilidade crítica e 1 publicação recente (últimos 90 dias), sendo a fraqueza dominante relacionada a validação de solicitação entre sites (CWE-352), típica de aplicações web. O risco atual é contido, mas recomenda-se monitoramento contínuo das publicações recentes.
CVE-2026-3535CRITICALDSGVO Google Web Fonts GDPR <= 1.1 - Unauthenticated Arbitrary File Upload via 'fonturl' ParameterEPSS 0.9%CVE-2026-4298MEDIUMDSGVO All in one for WP <= 4.9 - Missing Authorization to Authenticated (Subscriber+) Settings ResetEPSS 0.4%CVE-2024-13356MEDIUMDSGVO All in one for WP <= 4.6 - Cross-Site Request Forgery to Account DeletionEPSS 0.2%CVE-2026-81794HIGHWordPress Shirt Product Designer for WooCommerce plugin 1.0.4 - Broken Access Control vulnerabilityEPSS 0.2%