Vulnerabilidades en Ays Pro

57 resultados
Análisis Vexday

Com 54 CVEs catalogadas e nenhuma em exploração ativa no catálogo CISA KEV, o perfil de risco do Ays Pro situa-se abaixo da média geral do catálogo, sem registros de falhas críticas ou provas de conceito públicas conhecidas. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, embora frequentemente subestimado, pode viabilizar sequestro de sessão e ataques de engenharia social quando não mitigado adequadamente. A CVE mais relevante no momento, CVE-2021-24483, apresenta pontuação EPSS de 0,0141, indicando probabilidade de exploração relativamente baixa no curto prazo. A presença de uma CVE surgida nos últimos 90 dias sugere que a superfície de ataque ainda está em evolução, recomendando monitoramento contínuo mesmo diante do cenário atual menos crítico.

CVE-2024-50426MEDIUMWordPress Survey Maker plugin <= 5.0.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-65565HIGHWordPress Survey Maker plugin <= 5.2.3.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-32494HIGHWordPress Image Slider by Ays plugin <= 2.7.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-57361HIGHWordPress Survey Maker plugin <= 5.2.2.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-54192HIGHWordPress Popup box plugin <= 6.2.9 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-22664MEDIUMWordPress Survey Maker Plugin <= 5.1.3.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-64276MEDIUMWordPress Survey Maker plugin <= 5.1.9.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-48098HIGHWordPress Survey Maker plugin <= 5.1.8.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-25338MEDIUMWordPress AI ChatBot with ChatGPT and Content Generator by AYS plugin <= 2.7.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-25346HIGHWordPress FAQ Builder AYS plugin <= 1.8.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-66529MEDIUMWordPress Chartify plugin <= 3.6.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-54673MEDIUMWordPress Chartify plugin <= 3.5.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-32342MEDIUMWordPress Quiz Maker plugin <= 6.7.1.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-58014MEDIUMWordPress Quiz Maker Plugin <= 6.7.0.64 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%CVE-2025-57931MEDIUMWordPress Popup box plugin <= 5.5.4 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-69021MEDIUMWordPress Popup box plugin <= 6.0.7 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-67595MEDIUMWordPress Quiz Maker plugin <= 6.7.0.82 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%