Vulnerabilities in unknown

5,492 results
Vexday analysis

O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.

CVE-2021-24576—Easy Accordion < 2.0.22 - Authenticated Stored XSSEPSS 0.6%CVE-2021-24468—Leaflet Map < 3.0.0 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24591—Highlight < 0.9.3 - Authenticated Stored Cross-Site ScriptingEPSS 0.6%CVE-2023-0070MEDIUMResponsiveVoice Text To Speech < 1.7.7 - Contributor+ Stored XSSEPSS 0.6%CVE-2022-0702—Petfinder Listings <= 1.0.18 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-2361—Social Chat < 6.0.5 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-1322—Coming Soon - Under Construction <= 1.1.9 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-0674—Kunze Law < 2.1 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-0703—GD Mylist <= 1.1.1 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-0700—Simple Theme Options < 1.7 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2024-13634MEDIUMPost Sync <= 1.1 - Reflected XSSEPSS 0.6%CVE-2020-36505—Delete All Comments Easily <= 1.3 - All Comments Deletion via CSRFEPSS 0.6%CVE-2024-12311MEDIUMEmail Subscribers < 5.7.44 - Admin+ SQL InjectionEPSS 0.6%CVE-2021-24654—User Registration < 2.0.2 - Low Privilege Stored Cross-Site ScriptingEPSS 0.6%CVE-2021-24538—Current Book <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.6%CVE-2021-24367—WP Config File Editor <= 1.7.1 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.6%CVE-2021-24564—WPFront Scroll Top < 2.0.6.07225 - Authenticated Stored XSSEPSS 0.6%CVE-2024-13727MEDIUMMemberSpace – Membership Plugin and Paid Subscriptions < 2.1.14 - Reflected XSSEPSS 0.6%CVE-2021-24577—Coming Soon and Maintenance Mode < 3.5.3 - Authenticated Stored XSSEPSS 0.6%CVE-2021-24505—Forms < 1.12.3 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.6%