Vulnerabilidades en Unknown
5585 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2025-6236MEDIUMHostel < 1.1.5.9 - Admin+ Stored XSSEPSS 0.2%CVE-2024-3590MEDIUMLetterPress <= 1.2.2 - Subscriber Deletion via CSRFEPSS 0.2%CVE-2023-4059MEDIUMProfile Builder < 3.9.8 - Unauthenticated Plugin's Pages CreationEPSS 0.2%CVE-2026-91024MEDIUMBooking Manager < 2.1.21 - Author+ SQLi via ICS Import Feed UID (sync_gid)EPSS 0.2%CVE-2026-84743LOWThe Events Calendar 6.15.16.1 - 6.17.4.1 - Contributor+ Event/Venue/Organizer Update, Trash and Ownership Takeover via by-slug REST RoutesEPSS 0.2%CVE-2026-19253HIGHCache Enabler < 1.8.17 - Unauthenticated Arbitrary File and Directory Deletion via cache_enabler_clear_page_cache_by_urlEPSS 0.2%CVE-2026-13736MEDIUMNewPath WildApricotPress Add-on – Member Directory <= 1.0.0 - Unauthenticated Member PII Disclosure via REST APIEPSS 0.2%CVE-2024-6136MEDIUMWP eStore < 8.5.6 - Settings Reset via CSRFEPSS 0.2%CVE-2023-4251MEDIUMEventPrime < 3.2.0 - Booking Creation via CSRFEPSS 0.2%CVE-2026-85133MEDIUMWPLP Cookie Consent < 4.4.2 - Subscriber+ Missing Authorization via Multiple Settings AJAX ActionsEPSS 0.2%CVE-2026-88764MEDIUMSimple Membership < 4.7.8 - Subscriber+ Membership Level Escalation via PayPal Standard subsc_refEPSS 0.2%CVE-2026-16574MEDIUMDokan < 5.0.11 - Vendor+ Cross-Vendor Downloadable Product Access Grant via Order Downloads REST EndpointEPSS 0.2%CVE-2025-9540MEDIUMMarkup Markdown < 3.20.10 - Contributor+ Stored XSSEPSS 0.2%CVE-2026-15238MEDIUMHotel Booking Lite < 6.2.3 - Subscriber+ Customer Data Modification via IDOREPSS 0.2%CVE-2026-14310MEDIUMTutor LMS < 4.0.0 - Subscriber+ Cross-Course Q&A Content Disclosure and Reply InjectionEPSS 0.2%CVE-2026-13703MEDIUMSEO Redirection Plugin – 301 Redirect Manager < 9.19 - Subscriber+ Redirect Rule DisclosureEPSS 0.2%CVE-2026-12689MEDIUMProfileGrid < 5.9.9.7 - Subscriber+ Cross-User Private Message Thread Deletion and Tampering via Missing AuthorizationEPSS 0.2%CVE-2026-8155MEDIUMBuddyPress < 14.5.0 - Subscriber+ Private Messages Disclosure via IDOREPSS 0.2%CVE-2026-14184MEDIUMAcademy LMS < 3.8.1 - Subscriber+ Cross-User Lesson Note and Progress Modification via IDOREPSS 0.2%CVE-2026-87959MEDIUMWPBot 8.7.2 - 8.7.5 - Subscriber+ Claude AI Settings UpdateEPSS 0.2%