Vulnerabilidades en unknown

4767 resultados
Análisis Vexday

O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.

CVE-2021-24583Timetable and Event Schedule by MotoPress < 2.4.2 - Unauthorised Event TimeSlot DeletionEPSS 1.6%CVE-2021-25007MOLIE <= 0.5 - Authenticated SQL InjectionEPSS 1.6%CVE-2021-24303JiangQie Official Website Mini Program < 1.1.1 - Authenticated SQL InjectionEPSS 1.6%CVE-2021-24239Pie Register < 3.7.0.1 - Reflected Cross-Site Scripting (XSS)EPSS 1.6%CVE-2021-24454YOP Poll < 6.2.8 - Stored Cross-Site ScriptingEPSS 1.6%CVE-2021-24492Handsome Testimonials & Reviews < 2.1.1 - Authenticated (Subscriber+) SQL InjectionEPSS 1.6%CVE-2022-4693CRITICALUser Verification < 1.0.94 - Authentication Bypass EPSS 1.6%CVE-2022-0709Booking Package < 1.5.29 - Unauthenticated Sensitive Data DisclosureEPSS 1.6%CVE-2022-0214Popup | Custom Popup Builder < 1.3.1 - Unauthenticated Denial of ServiceEPSS 1.6%CVE-2021-24521Side Menu Lite < 2.2.1 - Authenticated SQL InjectionEPSS 1.6%CVE-2021-24341Xllentech English Islamic Calendar < 2.6.8 - Authenticated SQL InjectionEPSS 1.6%CVE-2022-1014WP Contacts Manager <= 2.2.4 - Unauthenticated SQLiEPSS 1.6%CVE-2021-25070WP Block and Stop Bad Bots < 6.88 - Unauthenticated SQLiEPSS 1.6%CVE-2021-25075Duplicate Page or Post < 1.5.1 - Arbitrary Settings Update to Stored XSSEPSS 1.6%CVE-2021-24657Limit Login Attempts < 4.0.50 - Unauthenticated Stored Cross-Site ScriptingEPSS 1.6%CVE-2022-0771SiteSuperCharger < 5.2.0 - Unauthenticated SQLiEPSS 1.6%CVE-2023-3169MEDIUMtagDiv Composer < 4.2 - Unauthenticated Stored XSSEPSS 1.6%CVE-2021-24553Timeline Calendar <= 1.2 - Authenticated (admin+) SQL InjectionEPSS 1.6%CVE-2021-24550Broken Link Manager <= 0.6.5 - Authenticated (admin+) SQL InjectionEPSS 1.6%CVE-2021-24552Simple Events Calendar <= 1.4.0 - Authenticated (admin+) SQL InjectionEPSS 1.6%