Vulnerabilidades en codeworkweb
4 resultadosAnálisis Vexday
A codeworkweb apresenta 4 vulnerabilidades catalogadas, nenhuma delas sob ataque ativo ou classificada como crítica, indicando risco moderado. A fraqueza dominante (CWE-98 - Improper Control of Filename for Include/Require Statement) aponta para problemas de validação de entrada que podem levar a execução remota de código em contextos específicos. Nenhuma vulnerabilidade foi publicada nos últimos 90 dias, sugerindo que o risco atual não sofreu alterações recentes.
CVE-2025-39383HIGHWordPress Xews Lite plugin <= 1.0.9 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2025-39359HIGHWordPress CWW Portfolio theme <= 1.3.1 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2024-2130MEDIUMCWW Companion <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-67473MEDIUMWordPress CWW Companion plugin <= 1.3.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%