Vulnerabilities in powerfulwp
4 resultsVexday analysis
PowerfulWP apresenta postura de risco moderada com 3 vulnerabilidades catalogadas, uma delas crítica (CVSS), mas nenhuma sob exploração ativa conhecida. A fraqueza dominante (CWE-269, falha em controle de acesso) sugere problemas estruturais de segurança, embora o risco esteja contido pela ausência de atividade ofensiva recente e nenhuma publicação nos últimos 90 dias.
CVE-2023-51481CRITICALWordPress Local Delivery Drivers for WooCommerce plugin <= 1.9.0 - Unauthenticated Account Takeover vulnerabilityEPSS 0.5%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2026-66468HIGHWordPress Local Delivery Drivers for WooCommerce plugin <= 3.0.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-30923MEDIUMWordPress Gift Message for WooCommerce plugin <= 1.7.8 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%