Vulnerabilities in spacetime
8 resultsVexday analysis
O fornecedor Spacetime apresenta um perfil de risco moderado com 5 vulnerabilidades catalogadas, sendo 2 publicadas recentemente (últimos 90 dias). Nenhuma das falhas está sob ataque ativo nem classificada como crítica, mas a fraqueza dominante (CWE-862 - Autorização Inadequada) indica um problema estrutural de controle de acesso que merece atenção contínua. O risco permanece contido pelo baixo engajamento de atacantes, mas a tendência de descobertas recentes sugere escrutínio crescente.
CVE-2023-4645MEDIUMAd Inserter <= 2.7.30 - Unauthenticated Sensitive Information Exposure via ai_ajaxEPSS 0.6%CVE-2023-4668MEDIUMAd Inserter <= 2.7.30 - Unauthenticated Sensitive Information Exposure via ai-debug-processing-feEPSS 0.5%CVE-2026-9280MEDIUMAd Inserter <= 2.8.15 - Reflected Cross-Site Scripting via URL Parameters in iframe ModeEPSS 0.4%CVE-2024-49248HIGHWordPress Ad Inserter plugin <= 2.7.37 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-11900MEDIUMAd Inserter <= 2.8.16 - Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary Post Content Disclosure via 'data' Shortcode AttributeEPSS 0.3%CVE-2026-11983MEDIUMAd Inserter <= 2.8.16 - Missing Authorization to Block Visibility Bypass via ai_ajaxEPSS 0.3%CVE-2025-11745MEDIUMAd Inserter <= 2.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom FieldEPSS 0.2%CVE-2026-57693MEDIUMWordPress Ad Inserter plugin <= 2.8.11 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%