Vulnerabilities in pixel_prime
4 resultsVexday analysis
O fornecedor pixel_prime apresenta 4 vulnerabilidades catalogadas, nenhuma delas sob exploração ativa ou com severidade crítica, e nenhuma publicação recente nos últimos 90 dias. O risco atual é baixo, mas a fraqueza dominante (CWE-639 - autorização e autenticação) merece acompanhamento contínuo em futuras atualizações.
CVE-2025-3610HIGHReales WP STPT <= 2.1.2 - Authenticated (Subscriber+) Privilege Escalation via Password UpdateEPSS 0.6%CVE-2025-7718HIGHResideo Plugin for Resideo - Real Estate WordPress Theme <= 2.5.4 - Authenticated (Subscriber+) Insecure Direct Object Reference to Privilege Escalation via Account TakeoverEPSS 0.3%CVE-2025-3609MEDIUMReales WP STPT <= 2.1.2 - Unauthorized User RegistrationEPSS 0.3%CVE-2024-13307MEDIUMReales WP - Real Estate WordPress Theme <= 2.1.2 - Missing Authorization to Unauthenticated Attachment Deletion and Favorite Property UpdatesEPSS 0.3%