Vulnerabilities in unknown

5,492 results
Vexday analysis

O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.

CVE-2023-5601CRITICALWooCommerce Ninja Forms Product Add-ons < 1.7.1 - Unauthenticated Arbitrary File UploadEPSS 0.9%CVE-2022-0431—Google Pagespeed Insights < 4.0.4 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-0193—Complianz - GDPR/CCPA Cookie Consent < 6.0.0 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2021-25077—Store Toolkit for WooCommerce < 2.3.2 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-0399—Advanced Product Labels for WooCommerce < 1.2.3.7 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-0161—ARI Fancy Lightbox < 1.3.9 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-1282—Photo Gallery < 1.6.3 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2021-25027—PowerPack Addons for Elementor < 2.6.2 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2021-25043—WOOCS < 1.3.7.3 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-0471—Favicon by RealFaviconGenerator < 1.3.23 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2023-5957HIGHNi Purchase Order(PO) For WooCommerce <= 1.2.1 - Admin+ File Upload to Remote Code ExecutionEPSS 0.9%CVE-2022-0601—Countdown & Clock < 2.2.9 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-0176—PowerPack Lite for Beaver Builder < 1.2.9.3 - Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-4355HIGHLetsRecover < 1.2.0 - Admin+ SQLiEPSS 0.9%CVE-2022-4356HIGHLetsRecover < 1.2.0 - Admin+ SQLiEPSS 0.9%CVE-2024-9458MEDIUMReservit Hotel < 3.0 - Admin+ Stored XSSEPSS 0.9%CVE-2023-0765HIGHGallery by BestWebSoft < 4.7.0 - Author+ SQL InjectionEPSS 0.9%CVE-2023-2843HIGHMultiParcels Shipping For WooCommerce < 1.14.15 - Subscribers+ SQLiEPSS 0.9%CVE-2023-0768HIGHAvirato hotels online booking engine <= 5.0.5 - Subscriber+ SQLiEPSS 0.9%CVE-2021-24293—NextGEN Gallery Pro < 3.1.11 - Reflected Cross-Site Scripting (XSS)EPSS 0.9%