Vulnerabilities in plumwd
3 resultsVexday analysis
Plumwd apresenta um perfil de risco baixo com apenas 3 vulnerabilidades conhecidas e nenhuma sob exploração ativa registrada. A fraqueza dominante identificada é a ausência de proteção contra CSRF (CWE-352), um vetor de risco moderado que requer interação do usuário. Sem críticas confirmadas e sem publicações recentes, o fornecedor não representa ameaça imediata ao ecossistema.
CVE-2025-23560HIGHWordPress Web Testimonials plugin <= 1.2 - CSRF to Stored XSS vulnerabilityEPSS 0.2%CVE-2024-53729HIGHWordPress Blizzard Quotes plugin <= 1.3 - CSRF to Stored Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-53313HIGHWordPress Twitch TV Embed Suite plugin <= 2.1.0 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%