Vulnerabilidades en helloasso
5 resultadosAnálisis Vexday
HelloAsso apresenta um perfil de risco baixo com apenas 1 CVE registrado na base, sem evidências de exploração ativa em campo (KEV). A vulnerabilidade identificada relaciona-se a controle de acesso inadequado (CWE-862), mas não foi publicada nos últimos 90 dias, indicando que se trata de uma questão de segurança já conhecida e potencialmente remediada.
CVE-2024-7605MEDIUMHelloAsso <= 1.1.10 - Missing Authorization to Authenticated (Contributor+) Limited Options UpdateEPSS 0.4%CVE-2025-24575MEDIUMWordPress HelloAsso plugin <= 1.1.11 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2024-44052MEDIUMWordPress HelloAsso plugin <= 1.1.10 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-32697MEDIUMWordPress HelloAsso plugin <= 1.1.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-37488MEDIUMWordPress HelloAsso plugin <= 1.1.9 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%