Vulnerabilidades en NiteoThemes
3 resultadosAnálisis Vexday
NiteoThemes apresenta um perfil de risco baixo com apenas 3 CVEs catalogadas, nenhuma sob exploração ativa confirmada. Uma vulnerabilidade crítica foi identificada, porém todas as publicações são anteriores aos últimos 90 dias, indicando que o fornecedor não é foco recente de pesquisadores de segurança. A fraqueza dominante (CWE-352 - falha na validação de token CSRF) é típica de aplicações web e requer revisão em componentes de autenticação.
CVE-2025-32118CRITICALWordPress CMP – Coming Soon & Maintenance plugin <= 4.1.14 - Remote Code Execution (RCE) vulnerabilityEPSS 0.7%CVE-2023-50374MEDIUMWordPress CMP – Coming Soon & Maintenance Plugin by NiteoThemes plugin <= 4.1.10 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.4%CVE-2025-31769MEDIUMWordPress CLP – Custom Login Page by NiteoThemes plugin <= 1.5.5 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%