Vulnerabilidades en widgetpack
6 resultadosAnálisis Vexday
A WidgetPack possui 6 vulnerabilidades registradas, com 2 publicadas nos últimos 90 dias, mas nenhuma está sob ataque ativo no momento. Não há vulnerabilidades críticas na base, porém a fraqueza dominante é CWE-79 (Cross-site Scripting), que historicamente apresenta risco de exploração elevado. O panorama sugere risco baixo a moderado no curto prazo, mas requer atenção aos mecanismos de validação de entrada no produto.
CVE-2023-6884MEDIUMPlugin for Google Reviews <= 3.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcodeEPSS 0.6%CVE-2025-12499HIGHRich Shortcodes for Google Reviews <= 6.8 - Unauthenticated Stored Cross-Site Scripting via Google ReviewEPSS 0.4%CVE-2025-12705HIGHSocial Reviews & Recommendations <= 2.5 - Unauthenticated Stored Cross-Site Scripting via Social Media ReviewsEPSS 0.4%CVE-2026-12154MEDIUMReviews Widgets for Google, Yelp & TripAdvisor <= 2.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'page_id' Shortcode AttributeEPSS 0.3%CVE-2026-15739MEDIUMRich Showcase for Google Reviews <= 6.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'pagination' Shortcode AttributeEPSS 0.2%CVE-2025-9621MEDIUMWidgetPack Comment System <= 1.6.1 - Cross-Site Request ForgeryEPSS 0.2%