Vulnerabilidades en xwp
5 resultadosAnálisis Vexday
O fornecedor xwp apresenta um perfil de risco baixo com apenas 2 vulnerabilidades registradas e nenhuma sob exploração ativa. Não há vulnerabilidades críticas na base, e a fraqueza dominante (CWE-352, Cross-Site Request Forgery) não apresenta novidade recente. O risco atual é mínimo, sem sinais de atividade maliciosa ou comprometimento imediato.
CVE-2022-43450MEDIUMWordPress Stream Plugin <= 3.9.2 is vulnerable to Insecure Direct Object References (IDOR)EPSS 0.7%CVE-2024-13879MEDIUMStream <= 4.0.2 - Authenticated (Admin+) Server-Side Request ForgeryEPSS 0.3%CVE-2024-7423HIGHStream <= 4.0.1 - Cross-Site Request Forgery to Arbitrary Options UpdateEPSS 0.3%CVE-2022-43490MEDIUMWordPress Stream Plugin <= 3.9.2 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2026-11907MEDIUMStream <= 4.2.0 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via Heartbeat APIEPSS 0.2%