Vulnerabilidades en ThemeRex
188 resultadosAnálisis Vexday
ThemeRex apresenta presença mínima de vulnerabilidades com apenas 1 CVE catalogado, classificado como crítico (CVSS). Não há exploração ativa registrada (KEV), mas a vulnerabilidade foi divulgada recentemente (últimos 90 dias) e envolve desserialização insegura (CWE-502), um padrão que historicamente favorece exploração remota. O risco é contido em volume, porém requer atenção pela natureza da fraqueza e recência da exposição.
CVE-2026-28120HIGHWordPress Dr.Patterson theme <= 1.3.2 - Local File Inclusion vulnerabilityEPSS 0.3%CVE-2026-62105CRITICALWordPress ThemeREX Addons plugin < 2.45.0 - PHP Object Injection vulnerabilityEPSS 0.3%CVE-2026-65573CRITICALWordPress Abelle theme <= 1.22 - PHP Object Injection vulnerabilityEPSS 0.3%CVE-2024-13769MEDIUMPuzzles | WP Magazine / Review with Store WordPress Theme + RTL <= 4.2.4 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2026-57746HIGHWordPress Booked plugin <= 3.0.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-0837MEDIUMPuzzles <= 4.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.3%CVE-2025-6997MEDIUMThemeREX Addons <= 2.35.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via trx_addons_get_svg_from_file FunctionEPSS 0.2%CVE-2026-57747MEDIUMWordPress Booked plugin <= 3.0.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%