Vulnerabilidades en dimafreund
3 resultadosAnálisis Vexday
O fornecedor dimafreund apresenta dois CVEs catalogados na base Vexday, nenhum dos quais está sob exploração ativa confirmada (KEV = 0). Ambas as vulnerabilidades são de baixa criticidade (CVSS abaixo de 9.0) e nenhuma foi publicada nos últimos 90 dias, indicando risco maduro e estabilizado. A fraqueza dominante (CWE-352: Cross-Site Request Forgery) sugere exposição a ataques web, exigindo revisão de controles de estado da sessão, mas o perfil geral é de baixo impacto imediato.
CVE-2026-84835MEDIUMWordPress Rentsyst plugin <= 2.1.5 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-48152HIGHWordPress Rentsyst Plugin <= 2.0.100 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-32501HIGHWordPress RentSyst plugin <= 2.0.92 - Cross Site Request Forgery (CSRF) to Stored XSS vulnerabilityEPSS 0.2%