Vulnerabilidades en ThemeGoods
50 resultadosAnálisis Vexday
ThemeGoods acumula 48 vulnerabilidades catalogadas, das quais 12 são críticas, mas nenhuma está sob exploração ativa conhecida. A fraqueza dominante é injeção XSS (CWE-79), típica de componentes web, com 4 novos registros nos últimos 90 dias indicando descoberta contínua. O risco atual é moderado devido à ausência de ataques em campo, mas a concentração em falhas de validação exige atenção em controles de sanitização de entrada.
CVE-2026-24961MEDIUMWordPress Grand Blog theme < 3.1.5 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.2%CVE-2026-24949HIGHWordPress PhotoMe theme <= 5.7.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-24943HIGHWordPress Grand Conference theme <= 5.3.4 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-24381MEDIUMWordPress PhotoMe theme < 5.7.2 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.1%CVE-2025-39351MEDIUMWordPress Grand Restaurant WordPress theme <= 7.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-39632MEDIUMWordPress Grand Blog theme <= 3.1 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-39634MEDIUMWordPress Grand Portfolio theme <= 3.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-39603MEDIUMWordPress Grand Photography theme <= 5.7.8 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-39635MEDIUMWordPress Grand Magazine theme <= 3.5.5 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-39633MEDIUMWordPress Grand Car Rental theme <= 3.6.9 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%