Vulnerabilities in unknown
5,492 resultsVexday analysis
O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.
CVE-2022-3021—Slickr Flickr <= 2.8.1 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2021-24974—Product Feed PRO for WooCommerce < 11.0.7 - Subscriber+ Settings Update to Stored XSSEPSS 0.6%CVE-2024-0421MEDIUMMapPress Maps for WordPress < 2.88.16 - Unauthenticated Arbitrary Private/Draft Post DisclosureEPSS 0.6%CVE-2022-4826MEDIUMSimple Tooltips < 2.1.4 - Contributor+ Stored XSS via ShortcodeEPSS 0.6%CVE-2022-1093—WP Meta SEO < 4.4.7 - Admin+ Stored Cross-Site Scripting via breadcrumbsEPSS 0.6%CVE-2022-4762MEDIUMMaterialis Companion < 1.3.40 - Contributor+ Stored XSS via ShortcodeEPSS 0.6%CVE-2021-25005—SEUR Oficial < 1.7.0 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-4756MEDIUMYouTube Channel < 3.23.0 - Contributor+ Stored XSS via ShortcodeEPSS 0.6%CVE-2021-25113—Dropdown Menu Widget <= 1.9.7 - Subscriber+ Arbitrary Settings Update to Stored XSSEPSS 0.6%CVE-2021-24680—WP Travel Engine < 5.3.1 - Editor+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2021-24930—Bookly < 20.3.1 - Staff Member Stored Cross-Site ScriptingEPSS 0.6%CVE-2021-24738—Logo Carousel < 3.4.2 - Contributor+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2021-24826—Custom Content Shortcode < 4.0.2 - Authenticated Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-2669MEDIUMWP Taxonomy Import <= 1.0.4 - Reflected Cross-Site ScriptingEPSS 0.6%CVE-2022-0205—YOP Poll < 6.3.5 - Author+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-2654MEDIUMClassima < 2.1.11 - Reflected Cross-Site ScriptingEPSS 0.6%CVE-2022-0898—IgniteUp <= 3.4.1 - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2021-24897—Add Subtitle <= 1.1.0 - Contributor+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2024-1316MEDIUMEvent Tickets and Registration < 5.8.1 - Contributor+ Arbitrary Events AccessEPSS 0.6%CVE-2022-0186—Image Photo Gallery Final Tiles Grid < 3.5.3 - Contributor+ Stored Cross-Site ScriptingEPSS 0.6%