Vulnerabilities in unknown
5,492 resultsVexday analysis
O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.
CVE-2021-24208—WP Page Builder < 1.2.4 - Multiple Stored Cross-Site scripting (XSS)EPSS 0.7%CVE-2022-3132—Goolytics - Simple Google Analytics < 1.1.2 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2022-4550HIGHUser Activity <= 1.0.1 - IP SpoofingEPSS 0.7%CVE-2022-4346MEDIUMAll In One WP Security & Firewall < 5.1.3 - Configuration LeakEPSS 0.7%CVE-2021-24445—My Site Audit <= 1.2.4 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2021-24128—Team Members < 5.0.4 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2023-0890—Shortcodes Ultimate < 5.12.8 - Subscriber+ Arbitrary Post AccessEPSS 0.7%CVE-2021-24963—LiteSpeed Cache < 4.4.4 - Admin+ Reflected Cross-Site ScriptingEPSS 0.7%CVE-2023-4933—WP Job Openings < 3.4.3 - Sensitive Data Exposure via Directory ListingEPSS 0.7%CVE-2022-2099—WooCommerce < 6.6.0 - Admin+ Stored HTML InjectionEPSS 0.7%CVE-2021-24800—DW Question & Answer Pro <= 1.3.4 - Arbitrary Comment Edition via IDOREPSS 0.7%CVE-2021-24134—Constant Contact Forms < 1.8.8 - Multiple Authenticated Stored XSSEPSS 0.7%CVE-2022-0884—Profile Builder < 3.6.8 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2023-0749MEDIUMOcean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content DisclosureEPSS 0.7%CVE-2023-1371MEDIUMW4 Post List < 2.4.6 - Subscriber+ Password Protected Post Content DisclosureEPSS 0.7%CVE-2023-0911MEDIUMShortcodes Ultimate < 5.12.8 - Subscriber+ User Meta DisclosureEPSS 0.7%CVE-2022-0958—Mark Posts < 2.0.1 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-25049—Mobile Events Manager < 1.4.4 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-25050—Remove Footer Credit < 1.0.11 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2022-0442—UsersWP < 1.2.3.1 - Subscriber+ User Avatar OverrideEPSS 0.7%