Vulnerabilidades en nouthemes
3 resultadosAnálisis Vexday
A NouThemes apresenta um pequeno volume de vulnerabilidades registradas (2 CVEs), sem evidências de exploração ativa no cenário atual. Uma falha crítica relacionada a controle de acesso (CWE-862) está presente no histórico, mas nenhuma divulgação recente nos últimos 90 dias indica que o risco não está em evolução imediata. O perfil sugere exposição contida, embora a natureza da fraqueza dominante (autorização inadequada) demande vigilância em implementações sensíveis.
CVE-2024-10589CRITICALLeopard <= 3.1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options UpdateEPSS 0.5%CVE-2024-43257MEDIUMWordPress Leopard plugin <= 2.0.36 - Subscriber+ Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2024-43256HIGHWordPress Leopard plugin <= 2.0.36 - Subscriber+ Plugin Settings Change vulnerabilityEPSS 0.4%