Vulnerabilidades en Unknown
5484 resultadosAnálisis Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2023-6271HIGHBackup Migration Staging < 1.3.6 - Sensitive Data ExposureEPSS 0.7%CVE-2023-4151MEDIUMStore Locator WordPress < 1.4.13 - Reflected XSSEPSS 0.7%CVE-2023-4703HIGHAll in One B2B for WooCommerce <= 1.0.3 - Unauthenticated Privilege EscalationEPSS 0.7%CVE-2021-24157—Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Stored Cross Site ScriptingEPSS 0.7%CVE-2021-24482—Related Posts for WordPress <= 2.0.4 - Authenticated Stored XSS & XFSEPSS 0.7%CVE-2021-24156—Testimonial Rotator <= 3.0.3 - Authenticated Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-24900—Ninja Tables < 4.1.8 - Admin+ Stored Cross-Site Cross-Site ScriptingEPSS 0.7%CVE-2024-1310MEDIUMWooCommerce < 8.6 - Contributor+ Private/Draft Products AccessEPSS 0.7%CVE-2023-0072MEDIUMWC Vendors Marketplace < 2.4.5 - Contributor+ Stored XSSEPSS 0.7%CVE-2024-7982CRITICALRegistrations for The Events Calendar < 2.12.4 - Unauthenticated Stored XSSEPSS 0.7%CVE-2022-4747MEDIUMPost Category Image With Grid and Slider < 1.4.8 - Contributor+ Stored XSS via ShortcodeEPSS 0.7%CVE-2022-2655—Classified Listing Pro < 2.0.20 - Reflected Cross-Site ScriptingEPSS 0.7%CVE-2021-24871—Get Custom Field Values < 4.0.1 - Contributor+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-24702—LearnPress < 4.1.3.1 - Multiple Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-25115—WP Photo Album Plus < 8.0.10 - Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2021-25073—WP125 < 1.5.5 - Arbitrary Ad Deletion via CSRFEPSS 0.7%CVE-2026-0829MEDIUMFrontend File Manager Plugin <= 23.5 - Unauthenticated Arbitrary Email SendingEPSS 0.7%CVE-2026-1890MEDIUMLeadConnector < 3.0.22 - Unauthenticated Rest CallEPSS 0.7%CVE-2024-13624HIGHWPMovieLibrary <= 2.1.4.8 - Reflected XSSEPSS 0.7%CVE-2022-2181—Advanced WordPress Reset < 1.6 - Reflected Cross-Site ScriptingEPSS 0.7%