Vulnerabilidades en pickplugins
75 resultadosAnálisis Vexday
A Pick Plugins acumula 22 vulnerabilidades catalogadas, com 3 classificadas como críticas e fraqueza dominante em XSS (CWE-79), típica de plugins web. Nenhuma vulnerabilidade está sob exploração ativa conhecida (KEV), reduzindo o risco imediato, mas as 2 divulgações nos últimos 90 dias indicam pressão contínua na base de código.
CVE-2024-6346MEDIUMPost Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.85 - Authenticated (Contributor+) Stored Cross-Site Scripting via redirectURL Parameter of Date Countdown WidgetEPSS 0.3%CVE-2026-32497MEDIUMWordPress User Verification plugin <= 2.0.45 - Email Verification Bypass vulnerabilityEPSS 0.3%CVE-2025-49324MEDIUMWordPress Job Board Manager plugin <= 2.1.60 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-58678MEDIUMWordPress Accordion Plugin <= 2.3.15 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-53421MEDIUMWordPress Accordion plugin <= 2.3.14 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-62929MEDIUMWordPress Testimonial Slider plugin <= 2.0.15 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-45459HIGHWordPress Product Slider for WooCommerce by PickPlugins plugin <= 1.13.50 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-62924MEDIUMWordPress Post Grid and Gutenberg Blocks plugin <= 2.3.17 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-44002HIGHWordPress Team Showcase plugin <= 1.22.25 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-12809MEDIUMWishlist <= 1.0.43 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-53772MEDIUMWordPress Mail Picker plugin <= 1.0.15 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-24655HIGHWordPress Wishlist Plugin <= 1.0.39 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-32646HIGHWordPress Question Answer plugin <= 1.2.70 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-47340MEDIUMWordPress ComboBlocks plugin <= 2.2.89 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-47342MEDIUMWordPress Accordion plugin <= 2.2.99 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-3155MEDIUMPost Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.80 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2026-65456MEDIUMWordPress Product Slider for WooCommerce plugin <= 1.13.62 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%CVE-2024-1988MEDIUMPost Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.80 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-4042MEDIUMPost Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel - Combo Blocks <= 2.2.80 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block AttributeEPSS 0.3%CVE-2024-50432MEDIUMWordPress Post Grid and Gutenberg Blocks plugin <= 2.2.93 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%