Vulnerabilidades en Unknown
5343 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2021-24123—PowerPress < 8.3.8 - Authenticated Arbitrary File Upload leading to RCEEPSS 1.6%CVE-2018-17912—An XXE vulnerability exists in CASE Suite Versions 3.10 and prior when processing parameter entities, which may allow remote file disclosureEPSS 1.6%CVE-2023-0477—Auto Featured Image < 3.9.16 - Author+ Arbitrary File UploadEPSS 1.6%CVE-2021-24165—Ninja Forms < 3.4.34 - Administrator Open RedirectEPSS 1.6%CVE-2021-24651—Poll Maker < 3.4.2 - Unauthenticated Time Based SQL InjectionEPSS 1.6%CVE-2021-24562—LifterLMS < 4.21.2 - Access Other Student Grades/Answers via IDOREPSS 1.6%CVE-2021-24583—Timetable and Event Schedule by MotoPress < 2.4.2 - Unauthorised Event TimeSlot DeletionEPSS 1.6%CVE-2022-0709—Booking Package < 1.5.29 - Unauthenticated Sensitive Data DisclosureEPSS 1.6%CVE-2022-0250—Redirection for Contact Form 7 < 2.5.0 - Reflected Cross-Site ScriptingEPSS 1.6%CVE-2022-2557—WordPress Team Members Showcase < 4.1.2 - Subscriber+ Arbitrary File Read and DeletionEPSS 1.6%CVE-2021-25070—WP Block and Stop Bad Bots < 6.88 - Unauthenticated SQLiEPSS 1.6%CVE-2021-24303—JiangQie Official Website Mini Program < 1.1.1 - Authenticated SQL InjectionEPSS 1.6%CVE-2021-25007—MOLIE <= 0.5 - Authenticated SQL InjectionEPSS 1.6%CVE-2021-24239—Pie Register < 3.7.0.1 - Reflected Cross-Site Scripting (XSS)EPSS 1.6%CVE-2021-24492—Handsome Testimonials & Reviews < 2.1.1 - Authenticated (Subscriber+) SQL InjectionEPSS 1.6%CVE-2022-4693CRITICALUser Verification < 1.0.94 - Authentication Bypass EPSS 1.6%CVE-2023-4238HIGHPrevent files / folders access < 2.5.2 - Admin+ Arbitrary File UploadEPSS 1.6%CVE-2023-4314HIGHwpDataTables < 2.1.66 - Admin+ PHP Object InjectionEPSS 1.6%CVE-2021-24454—YOP Poll < 6.2.8 - Stored Cross-Site ScriptingEPSS 1.6%CVE-2024-9765MEDIUMEKC Tournament Manager < 2.2.2 - Local File Download VulnerabilityEPSS 1.6%