Vulnerabilidades en heroplugins
4 resultadosAnálisis Vexday
A Hero Plugins apresenta um portfólio reduzido de 4 vulnerabilidades catalogadas, nenhuma delas sob ataque ativo conhecido ou com classificação crítica. A fraqueza dominante (CWE-89: SQL Injection) indica risco de injeção de dados, mas a ausência de publicações recentes e exploração ativa sugere um cenário de risco controlado e de baixa prioridade no curto prazo.
CVE-2024-13778MEDIUMHero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Authenticated (Subscriber+) SQL InjectionEPSS 0.3%CVE-2024-13809MEDIUMHero Slider - WordPress Slider Plugin <= 1.3.5 - Authenticated (Subscriber+) SQL InjectionEPSS 0.3%CVE-2024-13780MEDIUMHero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Directory DeletionEPSS 0.3%CVE-2024-13779MEDIUMHero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Reflected Cross-Site ScriptingEPSS 0.3%