Vulnerabilities in wupsales
7 resultsVexday analysis
A Wupsales apresenta 5 vulnerabilidades no catálogo, todas publicadas nos últimos 90 dias, indicando exposição recente em seu portfólio de produtos. Nenhuma delas está sob exploração ativa (KEV) e não há críticas confirmadas, o que reduz o risco imediato. A fraqueza dominante é CWE-862 (falta de autorização), sugerindo falhas na validação de permissões que devem ser priorizadas em avaliações de segurança.
CVE-2026-2993HIGHAI Chatbot & Workflow Automation by AIWU <= 1.4.17 - Unauthenticated SQL Injection in getListForTbl()EPSS 0.4%CVE-2026-6639HIGHAI Chatbot & Workflow Automation by AIWU <= 1.4.6 - Missing Authorization to Unauthenticated Sensitive Information ExposureEPSS 0.4%CVE-2026-6804MEDIUMAI Chatbot & Workflow Automation by AIWU <= 1.4.12 - Missing Authorization to Unauthenticated Arbitrary Modification via 'publishTasks' and 'unpublishTasks' AJAX ActionsEPSS 0.4%CVE-2026-6803MEDIUMAI Chatbot & Workflow Automation by AIWU <= 1.4.12 - Missing Authorization to Unauthenticated Arbitrary Data Deletion via AJAX Actions 'removeGroup' and 'clear'EPSS 0.3%CVE-2026-13009MEDIUMAI Copilot <= 1.5.4 - Authenticated (Subscriber+) SQL Injection via 'order[0][dir]' ParameterEPSS 0.3%CVE-2026-2955MEDIUMAI Chatbot & Workflow Automation by AIWU <= 1.4.14 - Unauthenticated Stored Cross-Site Scripting via 'X-Forwarded-For' HeaderEPSS 0.2%CVE-2026-14526CRITICALAI Copilot – Content Generator <= 1.5.6 - Unauthenticated Privilege Escalation via Custom Workflow RouteEPSS —