Vulnerabilidades en ux-themes
11 resultadosAnálisis Vexday
O fornecedor ux-themes possui apenas 1 vulnerabilidade catalogada, relacionada a Cross-Site Scripting (CWE-79), sem evidência de exploração ativa ou severidade crítica. Não há indicativo de risco iminente, dado o volume reduzido e a ausência de atividade ofensiva recente contra este componente.
CVE-2023-40555HIGHWordPress Flatsome Theme <= 3.17.5 is vulnerable to PHP Object InjectionEPSS 0.5%CVE-2023-28994HIGHWordPress Flatsome Theme <= 3.16.8 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2026-57729HIGHWordPress Flatsome theme <= 3.20.5 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-5156MEDIUMFlatsome <= 3.18.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.3%CVE-2024-5346MEDIUMFlatsome | Multi-Purpose Responsive WooCommerce Theme <= 3.18.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple ShortcodesEPSS 0.3%CVE-2026-31915MEDIUMWordPress Flatsome theme <= 3.19.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-57730MEDIUMWordPress Flatsome theme <= 3.20.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-57731MEDIUMWordPress Flatsome theme <= 3.20.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-8684MEDIUMFlatsome <= 3.20.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.2%CVE-2026-57728HIGHWordPress Flatsome theme <= 3.20.5 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-28083MEDIUMWordPress Flatsome theme <= 3.20.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%