Vulnerabilities in phppoet
4 resultsVexday analysis
O phppoet apresenta 4 vulnerabilidades registradas, com 3 divulgadas nos últimos 90 dias, indicando atividade recente de descobertas. Nenhuma CVE está sob ataque ativo (KEV) e não há críticas CVSS, mas a fraqueza dominante é CWE-79 (Cross-site Scripting), típica de aplicações web que exigem sanitização de entrada. O risco moderado é mitigado pela ausência de exploração em massa, embora requeira monitoramento continuado.
CVE-2024-10837MEDIUMSysBasics Customize My Account for WooCommerce <= 2.7.29 - Reflected Cross-Site Scripting via tab ParameterEPSS 0.4%CVE-2026-12137MEDIUMSysBasics Customize My Account for WooCommerce <= 4.3.6 - Reflected Cross-Site Scripting via 'tab' ParameterEPSS 0.2%CVE-2026-15324MEDIUMSysBasics Customize My Account for WooCommerce <= 4.4.14 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'row_type' ParameterEPSS 0.2%CVE-2026-12136MEDIUMSysBasics Customize My Account for WooCommerce <= 4.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%