Vulnerabilidades en Unknown

5518 resultados
Análisis Vexday

O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.

CVE-2023-4250MEDIUMEventPrime < 3.2.0 - Reflected XSSEPSS 0.4%CVE-2026-88798MEDIUMReally Simple Security (Free) < 9.8.3 - Unauthenticated Unbounded Option Growth via Spoofed Client IP HeaderEPSS 0.4%CVE-2024-2729MEDIUMOtter Blocks < 2.6.6 - Contributor+ Stored XSSEPSS 0.4%CVE-2023-6050MEDIUMEstatik Real Estate Plugin < 4.1.1 - Reflected XSSEPSS 0.4%CVE-2024-2278MEDIUMWooCommerce Product Filter < 1.4.4 - Admin+ Stored XSSEPSS 0.4%CVE-2023-7170MEDIUMEventON-RSVP < 2.9.5 - Reflected XSSEPSS 0.4%CVE-2026-19053CRITICALProSolution WP Client < 2.0.6 - Unauthenticated Blind SQLi via 'jobID' ParameterEPSS 0.4%CVE-2023-4290MEDIUMWP Matterport Shortcode < 2.1.7 - Reflected XSSEPSS 0.4%CVE-2022-3244MEDIUMImport all XML, CSV & TXT into WordPress < 6.5.8 - Missing AuthorisationEPSS 0.4%CVE-2023-5238MEDIUMEventPrime < 3.2.0 - Reflected HTML Injection on keyword parameterEPSS 0.4%CVE-2023-6166—Quiz Maker < 6.4.9.5 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2023-5057—ActivityPub for WordPress < 1.0.0 - Contributor+ Stored XSSEPSS 0.4%CVE-2024-4005MEDIUMSocial Pixel <= 2.1 - Admin+ Stored XSSEPSS 0.4%CVE-2022-1577—Database Backup for WordPress < 2.5.2 - Arbitrary Schedule Settings Update via CSRFEPSS 0.4%CVE-2023-4514—Mmm Simple File List <= 2.3 - Contributor+ Stored XSSEPSS 0.4%CVE-2026-13175MEDIUMEventin < 4.1.21 - Contributor+ Schedule Deletion and Modification via IDOREPSS 0.4%CVE-2026-15930CRITICALSimple Membership < 4.7.8 - Unauthenticated Administrator Account Takeover via Registration Username CollisionEPSS 0.4%CVE-2026-16055HIGHContest Gallery < 30.0.7 - Unauthenticated Login-Protection and 2FA Bypass via post_cg_loginEPSS 0.4%CVE-2024-2439MEDIUMSalon booking system <= 9.6.5 - Editor+ Stored XSSEPSS 0.4%CVE-2026-16038CRITICALMStore API < 4.21.0 - Unauthenticated Payment Bypass via Multiple Payment GatewaysEPSS 0.4%