Vulnerabilities in surecart
7 resultsVexday analysis
SureCart possui apenas 1 vulnerabilidade registrada na base, publicada recentemente (últimos 90 dias), relacionada a geração insegura de senhas (CWE-640), sem críticas CVSS e nenhuma evidência de exploração ativa em campo. O risco atual é baixo, mas recomenda-se acompanhar evolução do fornecedor em segurança dados seus poucos dados históricos.
CVE-2026-7655HIGHSureCart <= 4.2.3 - Unauthenticated Linked WordPress Account Takeover via Forged customer.updated WebhookEPSS 0.3%CVE-2023-41241MEDIUMWordPress SureCart Plugin <= 2.5.0 is vulnerable to Cross Site Scripting (XSS)EPSS 0.3%CVE-2024-43970HIGHWordPress SureCart plugin <= 2.29.3 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-57314HIGHWordPress SureCart plugin <= 4.3.2 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-57313MEDIUMWordPress SureCart plugin <= 4.2.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-32548MEDIUMWordPress SureCart plugin <= 4.6.2 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-39488MEDIUMWordPress SureCart plugin <= 4.0.2 - Broken Access Control vulnerabilityEPSS 0.2%