Vulnerabilidades en YayCommerce
25 resultadosAnálisis Vexday
YayCommerce apresenta 12 vulnerabilidades registradas, todas de severidade moderada ou baixa, sem atividade de exploração ativa documentada. A fraqueza dominante é injeção SQL (CWE-89), risco clássico em aplicações web que demanda revisão de validação de entrada. Nenhuma vulnerabilidade foi publicada nos últimos 90 dias, indicando que o panorama de risco é estável e não recente.
CVE-2025-60114MEDIUMWordPress YayCurrency plugin <= 3.3.1 - Remote Code Execution (RCE) vulnerabilityEPSS 0.3%CVE-2026-1943MEDIUMYayMail <= 4.3.2 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via Template ElementsEPSS 0.3%CVE-2026-66442MEDIUMWordPress YayPricing plugin <= 3.5.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-54348MEDIUMWordPress Brandy theme <= 1.1.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-27327MEDIUMWordPress YayMail – WooCommerce Email Customizer plugin <= 4.3.2 - Broken Access Control vulnerabilityEPSS 0.2%