Vulnerabilidades en Unknown
5591 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2026-90974MEDIUMWP Fusion Lite 3.37.14 - 3.47.14 - Unauthenticated CRM Integration Settings UpdateEPSS 0.2%CVE-2024-4534MEDIUMKKProgressbar2 Free <= 1.1.4.2 - Stored XSS via CSRFEPSS 0.2%CVE-2024-3971MEDIUMSimilarity <= 3.0 - Plugin Reset via CSRFEPSS 0.2%CVE-2026-100143MEDIUMFluentCart < 1.6.5 - Unauthenticated Guest Customer Account Takeover via Checkout EmailEPSS 0.2%CVE-2025-9115MEDIUMEtsy Shop < 3.0.7 - Reflected XSS via $_SERVER['REQUEST_URI']EPSS 0.2%CVE-2023-7195MEDIUMWP-Reply Notify <= 1.1 - Settings Update via CSRFEPSS 0.2%CVE-2024-7689MEDIUMSnapshot Backup <= 2.1.1 - Stored XSS via CSRFEPSS 0.2%CVE-2024-5030LOWCM Table Of Contents – WordPress TOC Plugin < 1.2.3 - Settings Reset via CSRFEPSS 0.2%CVE-2023-6499MEDIUMlasTunes <= 3.6.1 - Settings Update via CSRFEPSS 0.2%CVE-2023-7196MEDIUMUltimate Noindex Nofollow Tool <= 1.1.2 - Settings Update via CSRFEPSS 0.2%CVE-2024-5003MEDIUMWP Stacker <= 1.8.5 - Stored XSS via CSRFEPSS 0.2%CVE-2024-4969MEDIUMWidget Bundle <= 2.0.0 - Widget Disable/Enable via CSRFEPSS 0.2%CVE-2024-10480MEDIUM3DPrint Lite < 2.1 - Settings Update via CSRFEPSS 0.2%CVE-2026-19859MEDIUMJetFormBuilder < 3.6.5.2 - Unauthenticated Arbitrary Shortcode Execution via 'status' ParameterEPSS 0.2%CVE-2026-85131MEDIUMWPLP Cookie Consent < 4.4.4 - Arbitrary Post Deletion via CSRFEPSS 0.2%CVE-2024-3965MEDIUMPray For Me <= 1.0.4 - Settings Update via CSRFEPSS 0.2%CVE-2026-93511MEDIUMPremium Packages < 7.2.1 - Unauthenticated PayPal Webhook Signature Verification BypassEPSS 0.2%CVE-2026-1753MEDIUMGutena Forms < 1.6.1 - Contributor+ Arbitrary Limited Options UpdateEPSS 0.2%CVE-2026-1542MEDIUMSuper Stage WP <= 1.0.1 - Unauthenticated PHP Object InjectionEPSS 0.2%CVE-2024-4480MEDIUMWP Prayer II <= 2.4.7 - Email Settings Update via CSRFEPSS 0.2%