Vulnerabilidades en vinod-dalvi
7 resultadosAnálisis Vexday
O fornecedor vinod-dalvi apresenta 7 vulnerabilidades registradas, sem casos de exploração ativa documentada até o momento. A fraqueza dominante é CWE-79 (Cross-site Scripting), e 2 vulnerabilidades foram publicadas nos últimos 90 dias, indicando risco recente ainda não crítico em severidade, mas requerendo atenção ao padrão de descobertas.
CVE-2024-6835MEDIUMIvory Search – WordPress Search Plugin <= 5.5.6 - Information Exposure via AJAX Search FormEPSS 0.5%CVE-2024-3233MEDIUMIvory Search – WordPress Search Plugin <= 5.5.5 - Missing Authorization to Authenticated (Subscriber+) Index CreationEPSS 0.4%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2026-11356MEDIUMIvory Search <= 5.5.15 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'menu_title' and 'menu_magnifier_color' SettingsEPSS 0.3%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2024-3726MEDIUMLogin Logout Register Menu <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'llrmloginlogout' ShortcodeEPSS 0.3%CVE-2026-1053MEDIUMIvory Search <= 5.5.13 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'menu_gcse' and 'nothing_found_text' ParametersEPSS 0.3%