Vulnerabilidades en Unknown
5484 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2021-24313—WP Prayer < 1.6.2 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2023-0154MEDIUMGamiPress – Vimeo integration < 1.0.9 - Contributor+ Stored XSSEPSS 0.7%CVE-2023-0148MEDIUMGallery Factory Lite <= 2.0.0 - Contributor+ Stored XSSEPSS 0.7%CVE-2023-0149MEDIUMWordPrezi < 0.9 - Contributor+ Strored XSSEPSS 0.7%CVE-2022-4459MEDIUMWP Show Posts < 1.1.4 - Contributor+ Stored XSSEPSS 0.7%CVE-2021-24518—WPFront Notification Bar < 2.0.0.07176 - Authenticated Stored XSSEPSS 0.7%CVE-2023-5798HIGHAssistant < 1.4.4 - Editor+ SSRFEPSS 0.7%CVE-2023-6991HIGHJSM file_get_contents() Shortcode < 2.7.1 - Contributor+ SSRFEPSS 0.7%CVE-2022-3891MEDIUMWP FullCalendar < 1.5 - Unauthenticated Arbitrary Post AccessEPSS 0.7%CVE-2024-13099MEDIUMWidget4call <= 1.0.7 - Reflected XSSEPSS 0.7%CVE-2022-3247MEDIUMBlog2Social < 6.9.10 - Subscriber+ SSRFEPSS 0.7%CVE-2024-13097MEDIUMWP Finance <= 1.3.6 - Reflected XSSEPSS 0.7%CVE-2024-10709MEDIUMYaDisk Files <= 1.2.5 - Contributor+ Stored XSS via ShortcodeEPSS 0.7%CVE-2021-24649CRITICALWP User Frontend < 3.5.29 - Obscure Registration as AdminEPSS 0.7%CVE-2026-8383MEDIUMLearnPress < 4.3.7 - Unauthenticated Sensitive User Information Disclosure via REST APIEPSS 0.7%CVE-2022-0598—Login with phone number < 1.3.8 - Multiple Admin+ Stored XSSEPSS 0.7%CVE-2021-24225—Advanced Booking Calendar < 1.6.7 - Authenticated Reflected Cross-Site Scripting (XSS)EPSS 0.7%CVE-2021-24711—Software License Manager < 4.5.1 - Arbitrary Domain Deletion via CSRFEPSS 0.7%CVE-2021-24207—WP Page Builder < 1.2.4 - Insecure default configuration Allows Subscribers Editing Access to PostsEPSS 0.7%CVE-2022-3036—Gettext override translations < 2.0.0 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%