Vulnerabilidades en WP Travel Kit

2 resultados
Análisis Vexday

WP Travel Kit apresenta um pequeno portfólio de vulnerabilidades (2 CVEs), ambas críticas e recentemente divulgadas nos últimos 90 dias, o que indica risco de exposição em instalações atualizadas. Nenhuma das vulnerabilidades está sob exploração ativa documentada no KEV, reduzindo a urgência operacional imediata. A fraqueza dominante é falha de autenticação (CWE-306), típica em plugins WordPress, recomendando-se revisão de controles de acesso e validação de tokens.