Vulnerabilidades en Unknown
5444 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2022-1394—Photo Gallery < 1.6.4 - Admin+ Stored Cross-Site ScriptingEPSS 1.0%CVE-2026-12872CRITICALWebinfos <= 1.2 - Unauthenticated Arbitrary File UploadEPSS 1.0%CVE-2023-6295—so-widgets-bundle < 1.51.0 - Admin+ Local File InclusionEPSS 1.0%CVE-2023-4536HIGHMy Account Page Editor < 1.3.2 - Subscriber+ Arbitrary File UploadEPSS 1.0%CVE-2024-6459CRITICALNews Element Elementor Blog Magazine < 1.0.6 - Unauthenticated LFIEPSS 1.0%CVE-2021-25021—OMGF < 4.5.12 - Admin+ Arbitrary Folder Deletion via Path TraversalEPSS 1.0%CVE-2021-25020—CAOS < 4.1.9 - Admin+ Arbitrary Folder Deletion via Path TraversalEPSS 1.0%CVE-2022-3395HIGHWP All Export Pro < 1.7.9 - Authenticated SQLiEPSS 1.0%CVE-2022-2627MEDIUMNewspaper < 12 - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2022-3131HIGHSearch Logger <= 0.9 - Admin+ SQLiEPSS 1.0%CVE-2022-3150HIGHWP Custom Cursors < 3.2 - Admin+ SQLiEPSS 1.0%CVE-2023-5640—Article Analytics <= 1.0 - Unauthenticated SQL injectionEPSS 1.0%CVE-2021-24371—RSVPMaker < 8.7.3 - Authenticated (admin+) SSRFEPSS 1.0%CVE-2023-2813—Multiple Themes - Reflected XSSEPSS 1.0%CVE-2022-4828MEDIUMBold Timeline Lite < 1.1.5 - Contributor+ Stored XSS via ShortcodeEPSS 1.0%CVE-2022-1396—Donorbox < 7.1.7 - Admin+ Stored Cross-Site ScriptingEPSS 1.0%CVE-2021-24739—Logo Carousel < 3.4.2 - Unauthorised Private Post AccessEPSS 1.0%CVE-2023-3435—User Activity Log < 1.6.5 - Unauthenticated SQLiEPSS 1.0%CVE-2021-25017—Tutor LMS < 1.9.12 - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2022-0384—Video Conferencing with Zoom < 3.8.17 - E-mail Address DisclosureEPSS 1.0%