Vulnerabilidades en eteubert
8 resultadosAnálisis Vexday
O fornecedor eteubert apresenta um perfil de risco reduzido com 7 vulnerabilidades catalogadas, sendo 2 críticas e nenhuma sob exploração ativa conhecida. A fraqueza predominante é CWE-79 (Cross-site Scripting), indicando deficiências em validação de entrada; apenas 1 vulnerabilidade foi publicada nos últimos 90 dias, sugerindo que o risco é majoritariamente histórico e não representa uma tendência de aumento recente.
CVE-2026-13001CRITICALPodlove Podcast Publisher <= 4.5.1 - Unauthenticated Arbitrary File Upload via podlove_image_cache_url ParameterEPSS 3.8%CVE-2025-10147CRITICALPodlove Podcast Publisher <= 4.2.6 - Unauthenticated Arbitrary File UploadEPSS 0.9%CVE-2026-16099HIGHPodlove Podcast Publisher <= 4.5.3 - Authenticated (Contributor+) PHP Object Injection to Arbitrary File Deletion via 'unfurl_data' ParameterEPSS 0.6%CVE-2024-1109MEDIUMPodlove Podcast Publisher <= 4.0.11 - Missing Authorization to Unauthenticated Data ExportEPSS 0.6%CVE-2024-1110MEDIUMPodlove Podcast Publisher <= 4.0.11 - Missing Authorization to Settings ImportEPSS 0.5%CVE-2024-1810MEDIUMArchivist – Custom Archive Templates <= 1.7.5 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2025-0554MEDIUMPodlove Podcast Publisher <= 4.1.25 - Authenticated (Admin+) Stored Cross-Site Scripting via Feed NameEPSS 0.3%CVE-2025-1383MEDIUMPodlove Podcast Publisher <= 4.2.2 - Cross-Site Request Forgery via ajax_transcript_delete FunctionEPSS 0.2%