Vulnerabilidades en HelloAsso
5 resultadosAnálisis Vexday
HelloAsso apresenta um catálogo contido de 4 vulnerabilidades, nenhuma em ataque ativo ou com severidade crítica, reduzindo significativamente o risco imediato. A fraqueza dominante é Cross-Site Scripting (CWE-79), típica de aplicações web, sem registros de exploração recente nos últimos 90 dias, sugerindo risco de médio prazo condicionado à remediação dessas falhas de sanitização.
CVE-2024-7605MEDIUMHelloAsso <= 1.1.10 - Missing Authorization to Authenticated (Contributor+) Limited Options UpdateEPSS 0.4%CVE-2025-24575MEDIUMWordPress HelloAsso plugin <= 1.1.11 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2024-44052MEDIUMWordPress HelloAsso plugin <= 1.1.10 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-32697MEDIUMWordPress HelloAsso plugin <= 1.1.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-37488MEDIUMWordPress HelloAsso plugin <= 1.1.9 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%