Vulnerabilities in wpovernight
5 resultsVexday analysis
O fornecedor WP Overnight apresenta 5 vulnerabilidades catalogadas, com apenas 1 publicada nos últimos 90 dias, indicando risco moderado e recente. Nenhuma das falhas está sob ataque ativo conhecido (KEV) e não há críticas com CVSS elevado, reduzindo a urgência imediata. A fraqueza dominante é exposição de informação (CWE-200), sugerindo vazamento de dados sensíveis como vetor principal de risco.
CVE-2024-3045HIGHPDF Invoices & Packing Slips for WooCommerce <= 3.8.0 - Unauthenticated Stored Cross-Site ScriptingEPSS 0.6%CVE-2025-24373MEDIUMUnrestricted Access to PDF Documents via URL Manipulation in woocommerce-pdf-invoices-packing-slipsEPSS 0.4%CVE-2024-3047HIGHPDF Invoices & Packing Slips for WooCommerce <= 3.8.0 - Unauthenticated Server-Side Request ForgeryEPSS 0.4%CVE-2026-13116MEDIUMPDF Invoices & Packing Slips for WooCommerce <= 5.14.0 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via 'order_id' Shortcode AttributeEPSS 0.4%CVE-2026-1906MEDIUMPDF Invoices & Packing Slips for WooCommerce <= 5.6.0 - Missing Authorization to Authenticated (Subscriber+) Peppol Identifier ModificationEPSS 0.3%