CVE-2025-47440: falha de alta gravidade em Greg Winiarski WPAdverts
WordPress WPAdverts plugin <= 2.2.2 - Local File Inclusion Vulnerability
Publicada em · Atualizada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 0.8%
probabilidade de exploração
0.8%top 46% das CVEs
exploração observada
nãonenhuma fonte reporta
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Greg Winiarski WPAdverts wpadverts allows PHP Local File Inclusion.This issue affects WPAdverts: from n/a through <= 2.2.2.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Greg Winiarski · WPAdvertsCVEs relacionadas — Greg Winiarski WPAdverts
No mesmo produto, das mais perigosas para as menos.
CVE-2026-27092MEDIUMWordPress WPAdverts plugin <= 2.3.0 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-40782MEDIUMWordPress WPAdverts plugin <= 2.3.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-39576MEDIUMWordPress WPAdverts plugin <= 2.2.1 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2026-84819HIGHWordPress WPAdverts plugin <= 2.3.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-57366HIGHWordPress WPAdverts plugin <= 2.3.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-48269MEDIUMWordPress WPAdverts plugin <= 2.2.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%