Vulnerabilidades en tripetto
8 resultadosAnálisis Vexday
Tripetto acumula 6 vulnerabilidades registradas, todas de severidade baixa a média, sem exploração ativa identificada. A fraqueza predominante é Cross-Site Scripting (CWE-79), indicando deficiências no tratamento de entrada de usuário; a descoberta recente de 1 vulnerabilidade nos últimos 90 dias sugere que o fornecedor ainda apresenta gaps de segurança em seu ciclo de desenvolvimento.
CVE-2021-36895MEDIUMWordPress Tripetto plugin <= 5.1.4 - Unauthenticated Cross-Site Scripting (XSS) vulnerability via SVG image uploadEPSS 0.7%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-13829MEDIUMWordPress form builder plugin for contact forms, surveys and quizzes – Tripetto <= 8.0.8 - Unauthenticated Sensitive Information ExposureEPSS 0.4%CVE-2025-22295HIGHWordPress Tripetto plugin <= 8.0.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2024-10260HIGHTripetto <= 8.0.11 - Unauthentiated Stored Cross-Site Scripting via Form File UploadEPSS 0.3%CVE-2024-13497HIGHWordPress form builder plugin for contact forms, surveys and quizzes – Tripetto <= 8.0.9 - Unauthenticated Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2025-1530MEDIUMTripetto <= 8.0.9 - Cross-Site Request Forgery to Arbitrary Results DeletionEPSS 0.2%