Vulnerabilities in p-themes
7 resultsVexday analysis
P-Themes apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas, todas de Cross-site Scripting (CWE-79), sem registros de exploração ativa em campo nem classificações críticas. O histórico recente mostra estabilidade, com nenhuma divulgação nos últimos 90 dias, sugerindo que as vulnerabilidades conhecidas são antigas ou de menor severidade prática.
CVE-2024-3806CRITICALPorto <= 7.1.0 - Unauthenticated Local File Inclusion via porto_ajax_postsEPSS 2.7%CVE-2024-3807HIGHPorto <= 7.1.0 - Authenticated (Contributor+) Local File Inclusion via Post MetaEPSS 1.5%CVE-2024-3808HIGHPorto Theme - Functionality <= 3.1.0 - Authenticated (Contributor+) Local File Inclusion via ShortcodeEPSS 1.0%CVE-2024-3809HIGHPorto Theme - Functionality <= 3.0.9 - Authenticated (Contributor+) Local File Inclusion via Post MetaEPSS 1.0%CVE-2025-63066MEDIUMWordPress Porto Theme - Functionality plugin < 3.7.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-63067MEDIUMWordPress Porto Theme - Functionality plugin < 3.7.3 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-28075HIGHWordPress Porto theme <= 7.6.2 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%