Vulnerabilidades en corvusinfo
3 resultadosAnálisis Vexday
A Corvus Info apresenta um panorama reduzido com 3 vulnerabilidades catalogadas, nenhuma sob exploração ativa atualmente. Todas as 3 foram publicadas recentemente (últimos 90 dias), indicando que o risco é novo e ainda não consolidado em exploração em massa. A fraqueza dominante (CWE-347 - falha em validação criptográfica) sugere problemas em mecanismos de autenticação ou integridade, merecendo atenção imediata em ambientes onde esses produtos estão em produção.
CVE-2026-6939HIGHCorvusPay WooCommerce Payment Gateway <= 2.7.4 - Unauthenticated Stored Cross-Site Scripting via 'approval_code' ParameterEPSS 0.6%CVE-2026-9028MEDIUMCorvusPay WooCommerce Payment Gateway <= 2.7.4 - Missing Authorization to Unauthenticated Arbitrary Order Cancellation via 'order_number' ParameterEPSS 0.5%CVE-2026-9027MEDIUMCorvusPay WooCommerce Payment Gateway <= 2.7.4 - Unauthenticated Improper Verification of Cryptographic Signature to Payment Bypass via /wp-json/corvuspay/success/ REST EndpointEPSS 0.4%