Vulnerabilities in myCred
6 resultsVexday analysis
myCred acumula 6 vulnerabilidades no histórico, com 4 divulgadas nos últimos 90 dias, indicando ritmo recente de descobertas. Nenhuma vulnerabilidade está sob ataque ativo no momento e não há críticas registradas, reduzindo o risco imediato. A fraqueza dominante é XSS (CWE-79), típica de aplicações web, exigindo validação rigorosa de entrada de dados.
CVE-2023-47853MEDIUMWordPress myCred Plugin <= 2.6.1 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2025-69332MEDIUMWordPress Bookify plugin <= 1.1.1 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-40794MEDIUMWordPress myCred plugin <= 3.0.3 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2023-35096MEDIUMWordPress myCred Plugin <= 2.5 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2026-56013MEDIUMWordPress License Manager for WooCommerce plugin <= 3.0.15 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.2%CVE-2026-42676MEDIUMWordPress myCred plugin <= 3.0.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%