Vulnerabilidades en CatchThemes
6 resultadosAnálisis Vexday
CatchThemes apresenta exposição mínima com apenas 1 vulnerabilidade registrada na base, atualmente sem atividade de exploração conhecida. A fraqueza identificada (CWE-284 - controle de acesso impróprio) não alcança nível crítico, e a ausência de publicações recentes sugere que o risco não está em evolução ativa. O perfil de risco é baixo para este fornecedor.
CVE-2025-10143HIGHCatch Dark Mode <= 2.0 - Authenticated (Contributor+) Local File InclusionEPSS 0.6%CVE-2021-24752—Multiple Plugins from CatchThemes - Unauthorised Plugin's Setting ChangeEPSS 0.4%CVE-2026-0867MEDIUMEssential Widgets <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple ShortcodesEPSS 0.3%CVE-2024-47313MEDIUMWordPress Catch Base theme <= 3.4.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-47356MEDIUMWordPress Create theme <= 2.9.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-44010MEDIUMWordPress Full frame theme <= 2.7.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%