CVE-2026-93770: falha de alta gravidade em VeronaLabs WP Statistics
WordPress WP Statistics plugin <= 14.16.13 - Cross Site Scripting (XSS) vulnerability
Publicada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.1epss 0.2%
probabilidade de exploração
0.2%top 91% das CVEs
exploração observada
nãonenhuma fonte reporta
Unauthenticated Cross Site Scripting (XSS) in WP Statistics <= 14.16.13 versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Produtos afetados
VeronaLabs · WP StatisticsCVEs relacionadas — VeronaLabs WP Statistics
No mesmo produto, das mais perigosas para as menos.
CVE-2022-0513CRITICALWP Statistics <= 13.1.4 Unauthenticated Blind SQL Injection via exclusion_reasonEPSS 53.5%CVE-2021-24340—WP Statistics < 13.0.8 - Unauthenticated SQL InjectionEPSS 29.8%CVE-2022-27231—CVE-2022-27231EPSS 1.0%CVE-2022-38074CRITICALWordPress WP Statistics Plugin <= 13.2.10 is vulnerable to SQL InjectionEPSS 0.7%CVE-2026-84774MEDIUMWordPress WP Statistics plugin <= 14.16.11 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-48839HIGHWordPress WP Statistics plugin <= 14.16.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%