Vulnerabilidades en PSM Plugins
4 resultadosAnálisis Vexday
PSM Plugins apresenta presença modesta com 4 vulnerabilidades catalogadas, sendo 2 divulgadas nos últimos 90 dias, sem registros de exploração ativa em campo. A fraqueza dominante identificada é CWE-352 (Cross-Site Request Forgery), padrão típico em plugins web, e nenhuma vulnerabilidade crítica foi observada, indicando perfil de risco controlado.
CVE-2026-54826HIGHWordPress SupportCandy plugin <= 3.4.6 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%CVE-2026-25321MEDIUMWordPress SupportCandy plugin <= 3.4.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-57711MEDIUMWordPress SupportCandy plugin <= 3.4.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-67598MEDIUMWordPress SupportCandy plugin <= 3.4.1 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%