Vulnerabilidades en Themes4WP
6 resultadosAnálisis Vexday
Themes4WP apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas, nenhuma em exploração ativa no campo (KEV) e sem críticas de severidade máxima. A fraqueza dominante identificada é a falta de proteção contra falsificação de requisições entre sites (CWE-352), um vetor clássico de risco moderado em plataformas de temas WordPress. Sem novos problemas nos últimos 90 dias, não há indicativo de risco emergente imediato.
CVE-2024-9353MEDIUMPopularis Extra <= 1.2.6 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2024-10795MEDIUMPopularis Extra <= 1.2.7 - Authenticated (Contributor+) Post DisclosureEPSS 0.3%CVE-2025-26867MEDIUMWordPress Bulk theme <= 1.0.11 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-50470MEDIUMWordPress Themes4WP YouTube External Subtitles plugin <= 1.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-38763MEDIUMWordPress Popularis Verse theme <= 1.1.1 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2026-25422MEDIUMWordPress Popularis Extra plugin <= 1.2.10 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%