Vulnerabilidades en unknown

4777 resultados
Análisis Vexday

O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.

CVE-2021-24207WP Page Builder < 1.2.4 - Insecure default configuration Allows Subscribers Editing Access to PostsEPSS 0.7%CVE-2023-6271HIGHBackup Migration Staging < 1.3.6 - Sensitive Data ExposureEPSS 0.7%CVE-2021-24157Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Stored Cross Site ScriptingEPSS 0.7%CVE-2021-24482Related Posts for WordPress <= 2.0.4 - Authenticated Stored XSS & XFSEPSS 0.7%CVE-2021-24156Testimonial Rotator <= 3.0.3 - Authenticated Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-24900Ninja Tables < 4.1.8 - Admin+ Stored Cross-Site Cross-Site ScriptingEPSS 0.7%CVE-2022-1599Admin Management Xtended < 2.4.5 - Post Visibility/Date/Comment Status Update via CSRFEPSS 0.7%CVE-2023-0072MEDIUMWC Vendors Marketplace < 2.4.5 - Contributor+ Stored XSSEPSS 0.7%CVE-2022-4747MEDIUMPost Category Image With Grid and Slider < 1.4.8 - Contributor+ Stored XSS via ShortcodeEPSS 0.7%CVE-2021-24871Get Custom Field Values < 4.0.1 - Contributor+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-25115WP Photo Album Plus < 8.0.10 - Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2021-24702LearnPress < 4.1.3.1 - Multiple Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-25073WP125 < 1.5.5 - Arbitrary Ad Deletion via CSRFEPSS 0.7%CVE-2026-0829MEDIUMFrontend File Manager Plugin <= 23.5 - Unauthenticated Arbitrary Email SendingEPSS 0.7%CVE-2026-1890MEDIUMLeadConnector < 3.0.22 - Unauthenticated Rest CallEPSS 0.7%CVE-2022-2189WP Video Lightbox < 1.9.5 - Reflected Cross-Site ScriptingEPSS 0.7%CVE-2021-24813Events Made Easy < 2.2.24 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2022-0684WP Home Page Menu < 3.1 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2024-13099MEDIUMWidget4call <= 1.0.7 - Reflected XSSEPSS 0.7%CVE-2024-1310MEDIUMWooCommerce < 8.6 - Contributor+ Private/Draft Products AccessEPSS 0.7%