Vulnerabilities in shahinurislam
4 resultsVexday analysis
O fornecedor shahinurislam apresenta um perfil de risco baixo com apenas 4 CVEs registradas, nenhuma sob ataque ativo no momento. A vulnerabilidade crítica identificada refere-se a traversal de diretório (CWE-22), fraqueza clássica mas potencialmente grave em cenários de acesso a arquivos; a publicação recente (1 CVE nos últimos 90 dias) sugere atividade contínua de descoberta. Recomenda-se priorizar a remedição da vulnerabilidade crítica e manter monitoramento em caso de mudanças de tendência de exploração.
CVE-2026-6271CRITICALCareer Section <= 1.7 - Unauthenticated Arbitrary File UploadEPSS 0.7%CVE-2025-14868HIGHCareer Section <= 1.6 - Cross-Site Request Forgery to Arbitrary File DeletionEPSS 0.4%CVE-2026-1302MEDIUMMeta-box GalleryMeta <= 3.0.1 - Authenticated (Editor+) Stored Cross-Site Scripting via Image CaptionEPSS 0.2%CVE-2026-0687MEDIUMMeta-box GalleryMeta <= 3.0.1 - Missing Authorization to Authenticated (Author+) Gallery ManagementEPSS 0.2%