Vulnerabilities in templateinvaders
9 resultsVexday analysis
O fornecedor templateinvaders apresenta um perfil de risco moderado com 7 vulnerabilidades catalogadas, sendo 1 classificada como crítica, mas nenhuma sob exploração ativa no momento. A fraqueza dominante (CWE-862: Autorização Ausente) indica problemas estruturais em controle de acesso, requerendo atenção em implementação de permissões. O portfólio não registra publicações recentes, sugerindo que a base de vulnerabilidades é estável e historicamente consolidada.
CVE-2022-0412—TI WooCommerce Wishlist < 1.40.1 - Unauthenticated Blind SQL InjectionEPSS 74.0%CVE-2024-43917CRITICALWordPress TI WooCommerce Wishlist plugin <= 2.8.2 - SQL Injection vulnerabilityEPSS 23.0%CVE-2025-47577CRITICALWordPress TI WooCommerce Wishlist plugin <= 2.9.2 - Arbitrary File Upload VulnerabilityEPSS 5.1%CVE-2020-36725HIGHTI WooCommerce Wishlist <= 1.21.11 and TI WooCommerce Wishlist Pro <= 1.21.4 - Arbitrary Options UpdateEPSS 1.1%CVE-2025-9207MEDIUMTI WooCommerce Wishlist <= 2.10.0 - Unauthenticated HTML InjectionEPSS 0.4%CVE-2024-10567HIGHTI WooCommerce Wishlist <= 2.9.1 - Missing Authorization to Unauthenticated Plugin Setup Wizard AccessEPSS 0.4%CVE-2025-58247MEDIUMWordPress TI WooCommerce Wishlist plugin <= 2.10.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-67929MEDIUMWordPress TI WooCommerce Wishlist plugin <= 2.10.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-32920MEDIUMWordPress TI WooCommerce Wishlist plugin <= 2.10.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%