Vulnerabilidades en WP-buy
24 resultadosAnálisis Vexday
WP-buy apresenta um portfólio reduzido de 4 vulnerabilidades, nenhuma em exploração ativa nem crítica segundo CVSS. A fraqueza dominante é ausência de verificação CSRF (CWE-352), padrão em aplicações web, indicando deficiência de controles fundamentais. Não há atividade de divulgação recente, sugerindo risco estável mas de maturidade de segurança questionável.
CVE-2026-52702HIGHWordPress SEO Redirection plugin <= 9.17 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2025-49284MEDIUMWordPress WP Maintenance Mode & Site Under Construction plugin <= 4.3 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%CVE-2025-31570HIGHWordPress Related Posts Widget with Thumbnails plugin <= 1.2 - CSRF to Stored XSS vulnerabilityEPSS 0.1%CVE-2025-31569HIGHWordPress wordpress related Posts with thumbnails plugin <= 3.0.0.1 - CSRF to Stored XSS vulnerabilityEPSS 0.1%