Vulnerabilidades en elextensions
26 resultadosAnálisis Vexday
A elextensions apresenta 15 vulnerabilidades catalogadas, com apenas 1 de criticidade alta, mas nenhuma sob exploração ativa conhecida. A ausência de publicações recentes (0 nos últimos 90 dias) sugere um risco estável, embora a fraqueza dominante em controle de acesso (CWE-862) mereça atenção em ambientes que exigem segregação de privilégios. O perfil geral indica um fornecedor com vulnerabilidades moderadas e sem pressão imediata de exploração.
CVE-2024-31364MEDIUMWordPress ELEX WooCommerce Dynamic Pricing and Discounts plugin <= 2.1.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-12751MEDIUMWSChat – WordPress Live Chat <= 3.1.6 - Missing Authorization to Authenticated (Subscriber+) Settings ResetEPSS 0.2%CVE-2025-12085MEDIUMELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash EmptyEPSS 0.2%CVE-2025-12022MEDIUMELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash RestoreEPSS 0.2%CVE-2025-12169MEDIUMELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.0 - Missing Authorization to Authenitcated (Subscriber+) to Scheduled Trigger DeletionEPSS 0.2%CVE-2025-12023MEDIUMELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Ticket RestoreEPSS 0.2%