Vulnerabilities in wp-graphql
3 resultsVexday analysis
O wp-graphql apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas e nenhuma sob ataque ativo no momento. A fraqueza dominante (CWE-204 - Observable Discrepancy) sugere exposição de informações através de comportamento diferenciado, sem severidade crítica. O lançamento de 1 vulnerabilidade nos últimos 90 dias indica atividade recente de descoberta, mas o volume reduzido e ausência de exploração ativa mantêm o risco contido para ambientes em produção.
CVE-2026-27938HIGHWPGraphQL Repo Vulnerable to Command Injection via Unsanitized GitHub Actions Expression in Release WorkflowEPSS 0.8%CVE-2026-54768MEDIUMWPGraphQL has deprecated `user` field on SendPasswordResetEmailPayload that leaks user existence + profile (defeats explicit anti-enumeration design)EPSS 0.3%CVE-2026-33290MEDIUMWPGraphQL Repo's updateComment allows low-privileged authenticated users to change comment moderation status (comment_approved) without moderate_comments permissionEPSS 0.2%