Vulnerabilidades en bitpressadmin
26 resultadosAnálisis Vexday
O Bitpressadmin registra 23 vulnerabilidades na base do Vexday, com 2 classificadas como críticas, mas nenhuma está sob ataque ativo no momento. A fraqueza predominante é upload de arquivo sem validação adequada (CWE-434), risco estrutural que merece atenção; apenas 2 vulnerabilidades foram publicadas nos últimos 90 dias, sugerindo que o histórico de exposições é antigo, embora não obsoleto.
CVE-2025-14901MEDIUMBit Form – Contact Form Plugin <= 2.21.6 - Missing Authorization to Unauthenticated Workflow ReplayEPSS 0.4%CVE-2024-13451MEDIUMContact Form by Bit Form <= 2.17.5 - Unauthenticated Sensitive Information ExposureEPSS 0.3%CVE-2025-2580MEDIUMContact Form by Bit Form <= 2.18.3 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File UploadEPSS 0.3%CVE-2024-7775MEDIUMContact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrator+) Arbitrary JavaScript File UploadsEPSS 0.3%CVE-2025-1725MEDIUMBit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File UploadsEPSS 0.2%CVE-2026-16810MEDIUMBit Form <= 3.2.0 - Authenticated (Administrator+) SQL Injection via 'filterText' ParameterEPSS —