Vulnerabilidades en Lasso Analytics, Inc.
4 resultadosAnálisis Vexday
A Lasso Analytics apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente e ativa do fornecedor. Nenhuma das falhas está sob exploração conhecida (KEV) e não há críticas em termos de CVSS, reduzindo o risco imediato de exploração em massa. A fraqueza dominante (CWE-35) sugere problemas de validação de caminho, requerendo monitoramento contínuo dado o recente ciclo de divulgações.
CVE-2026-28157HIGHWordPress Do Lasso plugin <= 358 - Path Traversal vulnerabilityEPSS 0.4%CVE-2026-28156HIGHWordPress Do Lasso plugin <= 358 - SQL Injection vulnerabilityEPSS 0.3%CVE-2026-28155MEDIUMWordPress Do Lasso plugin <= 358 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.2%CVE-2026-28158HIGHWordPress Do Lasso plugin <= 358 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%