Vulnerabilidades en RiceTheme
5 resultadosAnálisis Vexday
RiceTheme apresenta 5 vulnerabilidades catalogadas, com 3 delas em nível crítico, porém nenhuma está sob ataque ativo conhecido. A fraqueza predominante é autenticação inadequada (CWE-288), indicando falhas estruturais no controle de acesso que merecem atenção preventiva. O risco atual é moderado, com apenas 1 vulnerabilidade publicada nos últimos 90 dias, sugerindo que a maioria das exposições é anterior.
CVE-2025-10850CRITICALFelan Framework <= 1.1.4 - Hardcoded CredentialsEPSS 0.6%CVE-2025-23504CRITICALWordPress Felan Framework plugin <= 1.1.3 - Account Takeover vulnerabilityEPSS 0.5%CVE-2025-23993CRITICALWordPress Felan Framework plugin <= 1.1.3 - SQL Injection vulnerabilityEPSS 0.4%CVE-2025-10849MEDIUMFelan Framework <= 1.1.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation/Deactivation via process_plugin_actionsEPSS 0.3%CVE-2025-22741HIGHWordPress Felan Framework plugin <= 1.1.3 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%