Vulnerabilidades en WPdevelop
29 resultadosAnálisis Vexday
WPdevelop apresenta footprint mínimo de vulnerabilidades com apenas 1 CVE catalogado, atualmente sem evidência de exploração ativa. A vulnerabilidade registrada, publicada nos últimos 90 dias e classificada como condição de corrida (CWE-362), não atinge nível crítico, reduzindo o risco imediato, mas recomenda-se monitorar atualizações dado o caráter recente da descoberta.
CVE-2026-74002MEDIUMWordPress Booking Calendar plugin <= 11.7 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-59558HIGHWordPress Booking Calendar plugin <= 11.4.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-42751MEDIUMWordPress Booking Manager plugin <= 2.1.18 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-2230MEDIUMBooking Calendar <= 10.14.14 - Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User Settings ModificationEPSS 0.2%CVE-2025-9346MEDIUMBooking Calendar <= 10.14.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-12804MEDIUMBooking Calendar <= 10.14.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via bookingcalendar ShortcodeEPSS 0.2%CVE-2025-64275MEDIUMWordPress Booking Manager plugin <= 2.1.17 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-64381MEDIUMWordPress Booking Calendar plugin <= 10.14.7 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-39601LOWWordPress Booking Calendar plugin <= 11.8.4 - Race Condition vulnerabilityEPSS —