Vulnerabilities in wclovers
22 resultsVexday analysis
A wclovers apresenta 22 vulnerabilidades conhecidas sem registros de exploração ativa no momento, mas 5 foram publicadas nos últimos 90 dias indicando desenvolvimento recente da superfície de ataque. Das vulnerabilidades documentadas, apenas 2 possuem severidade crítica (CVSS), enquanto a fraqueza dominante concentra-se em CWE-639 (controle de autorização), sugerindo problemas estruturais na validação de permissões que devem ser endereçados prioritariamente.
CVE-2026-3688HIGHWCFM - WooCommerce Multivendor Membership <= 2.11.10 - Insecure Direct Object Reference to Limited Privilege Escalation via User Role OverwriteEPSS 0.2%CVE-2026-12126MEDIUMWCFM Marketplace <= 3.7.3 - Authenticated (Vendor+) Stored Cross-Site Scripting via Attachment 'post_title'EPSS 0.2%