Vulnerabilities in scriptsbundle
24 resultsVexday analysis
O fornecedor scriptsbundle possui 21 vulnerabilidades catalogadas, das quais 10 são críticas, porém nenhuma está sob ataque ativo conhecido no momento. A fraqueza dominante (CWE-288 - Autenticação usando mecanismo não confiável) indica falhas estruturais no controle de acesso. Com nenhuma publicação nos últimos 90 dias, o risco é estável mas remanescente.
CVE-2025-67569MEDIUMWordPress AdForest theme <= 6.0.11 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-9049HIGHNokri – Job Board WordPress Theme <= 1.6.4 - Missing Authorization to Authenticated (Subscriber +) Privilege Escalation via Account TakeoverEPSS 0.2%CVE-2025-69317HIGHWordPress CarSpot theme < 2.4.6 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-58259HIGHWordPress Nokri Theme <= 1.6.4 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%