Vulnerabilidades en Brandexponents
5 resultadosAnálisis Vexday
Brandexponents apresenta presença reduzida na base Vexday com apenas 1 CVE crítica, publicada recentemente nos últimos 90 dias, relacionada a upload de arquivo sem validação adequada (CWE-434). Não há evidências de exploração ativa em campanha, mas a recência e severidade da vulnerabilidade demandam atenção imediata para mitigação.
CVE-2025-14359HIGHWordPress Oshine theme < 7.3.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-66665CRITICALWordPress Type Hub plugin <= 2.0.6 - Arbitrary File Upload vulnerabilityEPSS 0.3%CVE-2024-44055MEDIUMWordPress Oshine Modules plugin < 3.3.6 - Unauthenticated Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.3%CVE-2025-58660MEDIUMWordPress Oshine Core Plugin <= 1.5.5 - Broken Access Control VulnerabilityEPSS 0.2%CVE-2024-44044HIGHWordPress Oshine Modules plugin < 3.3.8 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%