Vulnerabilities in tomdever
27 resultsVexday analysis
A tomdever apresenta um perfil de risco moderado com 14 vulnerabilidades registradas, sendo 1 crítica e nenhuma sob ataque ativo até o momento. A fraqueza dominante é injeção SQL (CWE-89), um vetor clássico de alto potencial de exploração, embora o ritmo recente de divulgações seja baixo (1 em 90 dias), sugerindo um panorama relativamente estabilizado.
CVE-2025-58597MEDIUMWordPress wpForo Forum Plugin <= 2.4.6 - Insecure Direct Object References (IDOR) VulnerabilityEPSS 0.3%CVE-2025-31420HIGHWordPress wpForo Forum plugin <= 2.4.2 - Privilege Escalation vulnerabilityEPSS 0.3%CVE-2025-66070HIGHWordPress wpForo Forum plugin <= 2.4.10 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-11740MEDIUMwpForo Forum <= 2.4.9 - Authenticated (Susbscriber+) SQL InjectionEPSS 0.3%CVE-2026-93772MEDIUMWordPress wpForo Forum plugin <= 3.1.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-4406MEDIUMwpForo Forum <= 2.4.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile AvatarEPSS 0.2%CVE-2026-93747MEDIUMwpForo Forum <= 3.1.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'telegram' Profile FieldEPSS —