Vulnerabilidades en empik
2 resultadosAnálisis Vexday
Empik apresenta footprint reduzido com apenas 1 CVE registrado, classificado como crítico, sem atividade exploratória conhecida (0 em KEV). A vulnerabilidade envolve desserialization insegura (CWE-502), vector classicamente perigoso em contextos de confiança, porém sem indicadores de exploração ativa no momento da análise.
CVE-2025-32568CRITICALWordPress EmpikPlace for Woocommerce Plugin <= 1.4.3 - PHP Object Injection vulnerabilityEPSS 0.9%CVE-2026-9766MEDIUMEmpik for Woocommerce <= 1.5.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Product Meta Update via empik_csv_process_emp_log_classes AJAX ActionEPSS 0.2%