Vulnerabilidades en Metagauss

116 resultados
Análisis Vexday

Com 52 CVEs catalogadas e nenhuma registrada no CISA KEV, a taxa de exploração ativa dos produtos Metagauss está abaixo da média geral do catálogo, o que indica menor pressão imediata de ameaças conhecidas em exploração. Ainda assim, o CVE-2024-30491 merece atenção prioritária: com escore EPSS de 0,3205 — o mais alto observado no portfólio —, representa a maior probabilidade atual de exploração dentre as vulnerabilidades do vendor. O tipo de falha mais recorrente é CWE-862 (ausência de verificação de autorização), padrão que frequentemente permite acesso não autorizado a funcionalidades ou dados sensíveis e que exige revisão sistemática nos controles de autorização implementados. Das 3 CVEs de severidade crítica catalogadas, a ausência de PoCs públicas reduz temporariamente a superfície de exposição, mas não elimina o risco para equipes que ainda não aplicaram as correções disponíveis.

CVE-2024-12024HIGHEventPrime – Events Calendar, Bookings and Tickets <= 4.0.7.3 - Unauthenticated Stored Cross-Site Scripting via Ticket Category and Ticket Type NameEPSS 0.4%CVE-2024-9829MEDIUMDownload Plugin <= 2.2.0 - Missing Authorization to Authenticated (Subscriber+) User Metadata and Comment DownloadEPSS 0.4%CVE-2024-1123MEDIUMEventPrime – Events Calendar, Bookings and Tickets <= 3.4.2 - Missing Authorization to Arbitrary Post OverwriteEPSS 0.4%CVE-2025-11204HIGHRegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.6.2 - Authenticated (Administrator+) SQL InjectionEPSS 0.4%CVE-2024-25935MEDIUMWordPress RegistrationMagic plugin <= 5.2.5.9 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-32498HIGHWordPress RegistrationMagic plugin <= 6.0.7.6 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-1657MEDIUMEventPrime <= 4.2.8.4 - Missing Authorization to Unauthenticated Image Upload via 'ep_upload_file_media' AJAX EndpointEPSS 0.4%CVE-2026-82225HIGHWordPress RegistrationMagic plugin <= 6.0.9.8 - Broken Authentication vulnerabilityEPSS 0.4%CVE-2025-47478HIGHWordPress ProfileGrid plugin <= 5.9.5.0 - SQL Injection VulnerabilityEPSS 0.4%CVE-2026-4607MEDIUMProfileGrid <= 5.9.8.4 - Missing Authorization to Authenticated (Subscriber+) Group Settings ModificationEPSS 0.4%CVE-2025-0723MEDIUMProfileGrid – User Profiles, Groups and Communities <= 5.9.4.7 - Authenticated (Subscriber+) SQL InjectionEPSS 0.4%CVE-2024-31291MEDIUMWordPress ProfileGrid plugin <= 5.7.6 - IDOR on Friend Request vulnerabilityEPSS 0.4%CVE-2026-4609HIGHProfileGrid <= 5.9.8.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Group JoiningEPSS 0.4%CVE-2026-24373HIGHWordPress RegistrationMagic plugin <= 6.0.7.1 - Account Takeover vulnerabilityEPSS 0.4%CVE-2023-51543MEDIUMWordPress RegistrationMagic plugin <= 5.2.5.0 - IP Limit Bypass vulnerabilityEPSS 0.4%CVE-2024-1320MEDIUMEventPrime – Events Calendar, Bookings and Tickets <= 3.4.3 - Unauthenticated Stored Cross-Site ScriptingEPSS 0.4%CVE-2024-9865MEDIUMEventPrime – Modern Events Calendar, Bookings and Tickets <= 4.0.4.7 - Unauthenticated Stored Cross-Site Scripting via Transaction LogEPSS 0.4%CVE-2024-13741MEDIUMProfileGrid – User Profiles, Groups and Communities <= 5.9.4.2 - Authenticated (Subscriber+) Limited Server-Side Request ForgeryEPSS 0.4%CVE-2023-23989MEDIUMWordPress RegistrationMagic plugin <= 5.1.9.2 - Content InjectionEPSS 0.4%CVE-2025-25110MEDIUMWordPress Event Kikfyre plugin <= 2.1.8 - Broken Access Control vulnerabilityEPSS 0.4%