Vulnerabilities in themeruby
4 resultsVexday analysis
A ThemeRuby apresenta perfil de risco baixo com apenas 1 vulnerabilidade registrada na base, sem evidência de exploração ativa ou gravidade crítica. A fraqueza dominante é Cross-Site Scripting (CWE-79), típica de componentes web, mas não há indicadores de ataques recentes, sugerindo que o risco está controlado.
CVE-2026-4431CRITICALEasy Post Submission <= 2.3.0 - Missing AuthorizationEPSS 0.3%CVE-2026-22479HIGHWordPress Easy Post Submission plugin <= 2.4.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-1097MEDIUMThemeRuby Multi Authors <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'before' and 'after' Shortcode AttributesEPSS 0.3%CVE-2025-62062MEDIUMWordPress Easy Post Submission plugin <= 1.7.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%