Vulnerabilidades en wpstream
5 resultadosAnálisis Vexday
O WPStream apresenta um perfil de risco reduzido com apenas 5 CVEs catalogadas e nenhuma sob ataque ativo ou crítica no CVSS. A vulnerabilidade dominante é a falsificação de requisição entre sites (CWE-352), típica de aplicações web, mas sem atividade ofensiva recente ou descobertas nos últimos 90 dias, indicando que as exposições identificadas não constituem ameaça imediata.
CVE-2023-27458MEDIUMWordPress WpStream – Live Streaming, Video on Demand, Pay Per View Plugin <= 4.4.10 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2023-38512MEDIUMWordPress WpStream plugin <= 4.5.4 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.3%CVE-2026-39526MEDIUMWordPress WpStream plugin < 4.11.2 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.2%CVE-2025-68521MEDIUMWordPress WpStream plugin <= 4.9.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-68522MEDIUMWordPress WpStream plugin <= 4.9.5 - Broken Access Control vulnerabilityEPSS 0.2%