Vulnerabilidades en Unknown
5582 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2026-91020MEDIUMWebToffee Gift Cards for WooCommerce < 1.3.1 - Unauthenticated Gift Card Amount Manipulation via wt_credit_amountEPSS 0.3%CVE-2026-75799CRITICALYAHMAN Add-ons < 0.9.31 - Unauthenticated Arbitrary File Upload via Blog Card CacheEPSS 0.3%CVE-2025-5526MEDIUMBuddyPress Docs < 2.2.5 - Subscriber+ Arbitrary Document Read/UpdateEPSS 0.3%CVE-2025-13820MEDIUMComments – wpDiscuz < 7.6.40 - Unauthenticated Account TakeoverEPSS 0.3%CVE-2024-0677MEDIUMPz-LinkCard <= 2.5.1 - Contributor+ SSRFEPSS 0.3%CVE-2024-9230MEDIUMPowerPress Podcasting < 11.9.18 - Author+ XSS via Podcast URLEPSS 0.3%CVE-2023-0495MEDIUMHT Slider For Elementor < 1.4.0 - Arbitrary Plugin Activation via CSRFEPSS 0.3%CVE-2025-1620MEDIUMGDPR Cookie Compliance < 4.15.7 - Admin+ Stored XSSEPSS 0.3%CVE-2022-4148MEDIUMWP OAuth Server < 4.3.0 - Subscriber+ Arbitrary Client DeletionEPSS 0.3%CVE-2025-2279MEDIUMMaps - Google Maps <= 1.0.6 - Contributor+ Stored XSSEPSS 0.3%CVE-2024-6271MEDIUMCommunity Events < 1.5 - Event Deletion via CSRFEPSS 0.3%CVE-2026-84069MEDIUMWebFacing Email Accounts for cPanel 5.3 - 5.3.6 - Unauthenticated LFI via assets/index.phpEPSS 0.3%CVE-2023-0496MEDIUMHT Event < 1.4.6 - Arbitrary Plugin Activation via CSRFEPSS 0.3%CVE-2026-91008LOWEvent Booking Manager for WooCommerce < 5.3.8 - Unauthenticated Attendee PII Disclosure via Booking Confirmation PanelEPSS 0.3%CVE-2024-10309MEDIUMTracking Code Manager < 2.4.0 - Contributor+ Stored XSSEPSS 0.3%CVE-2025-1624LOWGDPR Cookie Compliance < 4.15.9 - Admin+ Stored XSSEPSS 0.3%CVE-2022-4103MEDIUMRoyal Elementor Addons < 1.3.56 - Subscriber+ Arbitrary Post CreationEPSS 0.3%CVE-2025-1619MEDIUMGDPR Cookie Compliance < 4.15.7 - Admin+ Stored XSSEPSS 0.3%CVE-2024-13602MEDIUMPoll Maker < 5.5.4 - Admin+ Stored XSSEPSS 0.3%CVE-2024-10558LOWForm Maker by 10Web < 1.15.30 - Admin+ Stored XSSEPSS 0.3%