Vulnerabilidades en EazyPlugins
3 resultadosAnálisis Vexday
EazyPlugins possui 2 vulnerabilidades conhecidas na base, com 1 classificada como crítica, mas nenhuma sob ataque ativo no momento. A fraqueza dominante é autenticação imprópria (CWE-287), e não há divulgações recentes, sugerindo risco contido e sem exploração em campo.
CVE-2023-51482CRITICALWordPress Eazy Plugin Manager plugin <= 4.1.2 - Auth. Arbitrary Options Update lead to RCE vulnerabilityEPSS 0.7%CVE-2025-32542HIGHWordPress Eazy Plugin Manager plugin <= 4.3.0 - Broken Access Control vulnerabilityEPSS 0.6%CVE-2026-14328HIGHEazy Plugin Manager <= 4.4.1 - Authenticated (Subscriber+) Privilege Escalation via pos_get_option AJAX Action and admin/login REST EndpointEPSS 0.4%