Vulnerabilidades en NasaTheme
7 resultadosAnálisis Vexday
NasaTheme apresenta um perfil de risco baixo com 7 CVEs catalogadas, nenhuma atualmente sob ataque ativo e ausência de publicações recentes. A vulnerabilidade crítica identificada (1 CVSS crítico) e a dominância de Cross-Site Scripting (CWE-79) indicam falhas no tratamento de entrada de dados, demandando revisão do código de validação.
CVE-2025-39507HIGHWordPress Nasa Core Plugin <= 6.4.4 - Local File Inclusion vulnerabilityEPSS 0.8%CVE-2025-39506HIGHWordPress Nasa Core Plugin <= 6.3.2 - Local File Inclusion vulnerabilityEPSS 0.8%CVE-2025-49070HIGHWordPress Elessi < 6.4.1 - Local File Inclusion VulnerabilityEPSS 0.6%CVE-2025-49071CRITICALWordPress Flozen < 1.5.1 - Arbitrary File Upload VulnerabilityEPSS 0.5%CVE-2025-49873HIGHWordPress Elessi theme <= 6.3.9 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2025-39508HIGHWordPress Nasa Core Plugin <= 6.4.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-49067MEDIUMWordPress Nasa Core plugin < 6.4.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%