Vulnerabilidades en Unknown
5554 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2026-77788MEDIUMRank Math SEO < 1.0.277 - Author+ Arbitrary Post and User Metadata Overwrite via updateSchemasEPSS 0.3%CVE-2026-87919MEDIUMProduct XML Feed Manager for WooCommerce < 3.1.1 - Contributor+ Arbitrary Product Deletion via ShortcodeEPSS 0.3%CVE-2026-12513MEDIUMShared Files < 1.7.68 - Unauthenticated Arbitrary File Deletion via Path TraversalEPSS 0.3%CVE-2026-77786MEDIUMRank Math SEO < 1.0.277 - Editor+ Core Settings Modification via fix-site-seo AbilityEPSS 0.3%CVE-2024-7846MEDIUMYITH WooCommerce Ajax Search < 2.7.1 - Contributor+ Stored XSSEPSS 0.3%CVE-2023-7194MEDIUMMeris <= 1.1.2 - Reflected XSSEPSS 0.3%CVE-2026-92430MEDIUMRede Itaú for WooCommerce < 5.4.7 - Unauthenticated Order Status Manipulation via PIX WebhookEPSS 0.3%CVE-2022-3883MEDIUMStopBadBots < 7.24 - Subscriber+ Arbitrary Plugin InstallationEPSS 0.3%CVE-2024-2872MEDIUMSwift Framework < 2024.04.30 - Contributor+ Stored XSSEPSS 0.3%CVE-2026-78152MEDIUMSureRank 1.6.2 - 1.10.0 - Unauthenticated Author Email Disclosure via Person SchemaEPSS 0.3%CVE-2024-10504MEDIUMARForms Builder < 1.7.1 - Unauthenticated Stored XSSEPSS 0.3%CVE-2026-84146MEDIUMXpro Elementor Addons < 1.7.8 - Unauthenticated Draft/Private Product Disclosure via Quick ViewEPSS 0.3%CVE-2026-5335MEDIUMMagic Export & Import < 1.2.0 - Unauthenticated PII DisclosureEPSS 0.3%CVE-2022-3882MEDIUMWP Memory < 2.46 - Subscriber+ Arbitrary Plugin InstallationEPSS 0.3%CVE-2024-11108MEDIUMSerious Slider < 1.2.7 - Contributor+ Stored XSS via ShortcodeEPSS 0.3%CVE-2024-2220LOWButton contact VR <= 4.7 - Admin+ Stored XSSEPSS 0.3%CVE-2026-4986MEDIUMWPForms Lite < 1.10.0.5 – Unauthenticated PayPal Webhook ForgeryEPSS 0.3%CVE-2024-5799MEDIUMCM Pop-Up Banners for WordPress < 1.7.3 - Contributor+ Stored XSSEPSS 0.3%CVE-2026-16738MEDIUMConekta Payment Gateway < 6.2.2 - Unauthenticated Order Payment Completion via Webhook ForgeryEPSS 0.3%CVE-2024-4959MEDIUMFrontend Checklist <= 2.3.2 - Admin+ Stored XSS via ItemsEPSS 0.3%