Vulnerabilities in socialrocket
3 resultsVexday analysis
A Social Rocket apresenta um footprint reduzido de vulnerabilidades com apenas 3 CVEs catalogadas, nenhuma delas em exploração ativa ou com severidade crítica. A fraqueza dominante identificada é Cross-site Scripting (CWE-79), um vetor tradicional que demanda atenção em contextos de autenticação ou acesso a dados sensíveis, mas a ausência de atualizações recentes no portfólio sugere risco estável no curto prazo.
CVE-2024-9697MEDIUMSocial Rocket – Social Sharing Plugin <= 1.3.4 - Missing Authorization to Settings UpdateEPSS 0.4%CVE-2024-9702MEDIUMSocial Rocket <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.3%CVE-2026-1923MEDIUMSocial Rocket – Social Sharing Plugin <= 1.3.4.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting via idEPSS 0.2%