Vulnerabilidades en MooMoo
2 resultadosAnálisis Vexday
MooMoo apresenta um perfil de risco baixo com apenas 2 vulnerabilidades conhecidas na base, nenhuma sob exploração ativa. Uma vulnerabilidade é crítica (CVSS ≥9), mas o portfólio não registra atualizações recentes (0 CVEs nos últimos 90 dias), sugerindo que as exposições são de mais tempo. A fraqueza dominante é upload de arquivo sem validação adequada (CWE-434), exigindo controles de input rigoroso.
CVE-2025-10412CRITICALProduct Options and Price Calculation Formulas for WooCommerce – Uni CPO (Premium) <= 4.9.55 - Unauthenticated Arbitrary File Upload via 'uni_cpo_upload_file'EPSS 0.6%CVE-2025-13391MEDIUMProduct Options and Price Calculation Formulas for WooCommerce – Uni CPO (Premium) <= 4.9.60 - Missing Authorization to Unauthenticated Arbitrary Attachment and Dropbox File DeletionEPSS 0.2%