Exposição de vcita

Appointment scheduling, CRM
19
score de exposição
1.231
sites usam
0
em exploração
1
críticos
Análise Vexday

Com 30 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o vcita apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ameaças conhecidas. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), indicando que problemas de sanitização de entrada são o padrão dominante na superfície de ataque desta tecnologia. A CVE mais relevante no momento, CVE-2023-2406, possui EPSS de 0,0076, refletindo baixa probabilidade estimada de exploração ativa a curto prazo. A ausência de novas vulnerabilidades nos últimos 90 dias e o único registro de severidade crítica merecem monitoramento contínuo, pois o histórico pode mudar rapidamente caso pesquisadores intensifiquem a análise da plataforma.

CVEs

31 resultados
CVE-2023-2406MEDIUMEvent Registration Calendar By vcita <= 1.3.1 & Online Payments – Get Paid with PayPal, Square & Stripe <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.8%CVE-2023-2415MEDIUMOnline Booking & Scheduling Calendar for WordPress by vcita <= 4.2.10 - Missing Authorization to Account LogoutEPSS 0.7%CVE-2023-2299MEDIUMOnline Booking & Scheduling Calendar for WordPress by vcita <= 4.4.2 - Missing Authorization on REST-APIEPSS 0.6%CVE-2024-37499MEDIUMWordPress Online Booking & Scheduling Calendar for WordPress plugin <= 4.4.2 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2023-2298HIGHOnline Booking & Scheduling Calendar for WordPress by vcita <= 4.3.0 - Unauthenticated Stored Cross-Site ScriptingEPSS 0.6%CVE-2023-2404MEDIUMCRM and Lead Management by vcita <= 2.6.2 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.6%CVE-2023-2302MEDIUMContact Form and Calls To Action by vcita <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.5%CVE-2025-32238MEDIUMWordPress Online Booking & Scheduling Calendar for WordPress by vcita plugin <= 4.5.5 - Sensitive Data Exposure vulnerabilityEPSS 0.5%CVE-2023-2414MEDIUMOnline Booking & Scheduling Calendar for WordPress by vcita <= 4.4.6 - Missing Authorization to Settings Update and Arbitrary File UploadEPSS 0.5%CVE-2025-54677CRITICALWordPress Online Booking & Scheduling Calendar for WordPress by vcita Plugin <= 4.5.3 - Arbitrary File Upload VulnerabilityEPSS 0.4%CVE-2023-2407MEDIUMEvent Registration Calendar By vcita <= 1.3.1 & Online Payments – Get Paid with PayPal, Square & Stripe <= 3.10.0 - Cross-Site Request Forgery to Stored Cross-Site ScriptingEPSS 0.4%CVE-2024-11895MEDIUMOnline Payments – Get Paid with PayPal, Square & Stripe <= 3.20.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.4%CVE-2023-2416MEDIUMOnline Booking & Scheduling Calendar for WordPress by vcita <= 4.5 - Cross-Site Request Forgery to Account LogoutEPSS 0.4%CVE-2024-11870MEDIUMEvent Registration Calendar By vcita <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2023-2405MEDIUMCRM and Lead Management by vcita <= 2.7.0 - Cross-Site Request Forgery to Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-47638HIGHWordPress Online Booking & Scheduling Calendar for WordPress plugin <= 4.4.6 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-5240MEDIUMCRM and Lead Management by vcita <= 2.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via type ParameterEPSS 0.3%CVE-2024-11886MEDIUMContact Form and Calls To Action by vcita <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-5791HIGHAppointment Booking and Online Scheduling <= 4.4.2 - Missing Authorization to Unauthenticated Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-5859MEDIUMAppointment Booking and Online Scheduling <= 4.4.2 - Reflected Cross-Site ScriptingEPSS 0.3%