Vulnerabilidades en wpfeedback
5 resultadosAnálisis Vexday
WpFeedback apresenta um portfólio contido de 4 vulnerabilidades sem indícios de exploração ativa no momento. Nenhuma classificação crítica foi registrada, e todas as fraquezas estão fora da janela de 90 dias, sugerindo que o risco é de baixa urgência. A fraqueza dominante (CWE-862) aponta para ausência de controle de autorização, típica de plugins WordPress, mas sem ataques confirmados em campo.
CVE-2026-19942HIGHAtarim <= 5.1.1 - Authenticated (Author+) Arbitrary File Deletion via '_wp_attached_file' MetaEPSS 0.7%CVE-2024-2038HIGHVisual Website Collaboration, Feedback & Project Management – Atarim <= 3.22.6 - Hardcoded CredentialsEPSS 0.5%CVE-2024-7621MEDIUMVisual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.2 - Missing Authorization to Authenticated (Subscriber+) Settings UpdateEPSS 0.5%CVE-2024-2793HIGHVisual Website Collaboration, Feedback & Project Management – Atarim <= 3.30 - Unauthenticated Stored Cross-Site ScriptingEPSS 0.5%CVE-2024-12104MEDIUMVisual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.9 - Missing Authorization to Authenticated (Subscriber+) Project Page/File DeletionEPSS 0.3%