Exposição de vcita

Appointment scheduling, CRM
19
score de exposição
1.231
sites usam
0
em exploração
1
críticos
Análise Vexday

Com 30 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o vcita apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ameaças conhecidas. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), indicando que problemas de sanitização de entrada são o padrão dominante na superfície de ataque desta tecnologia. A CVE mais relevante no momento, CVE-2023-2406, possui EPSS de 0,0076, refletindo baixa probabilidade estimada de exploração ativa a curto prazo. A ausência de novas vulnerabilidades nos últimos 90 dias e o único registro de severidade crítica merecem monitoramento contínuo, pois o histórico pode mudar rapidamente caso pesquisadores intensifiquem a análise da plataforma.

CVEs

31 resultados
CVE-2024-35761MEDIUMWordPress Online Booking & Scheduling Calendar for WordPress by vcita plugin <= 4.4.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-13703MEDIUMCRM and Lead Management by vcita <= 2.7.5 - Missing Authorization to Authenticated (Susbcriber+) Widget ToggleEPSS 0.3%CVE-2024-13717MEDIUMContact Form and Calls To Action by vcita <= 2.7.1 - Missing Authorization to Authenticated (Subscriber+) Contact/Widget ToggleEPSS 0.3%CVE-2024-9872MEDIUMOnline Booking & Scheduling Calendar for WordPress by vcita <= 4.5.1 - Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-67559MEDIUMWordPress Online Booking & Scheduling Calendar for WordPress by vcita plugin <= 4.5.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-14433HIGHOnline Booking & Scheduling Calendar for WordPress by vcita <= 4.6.0 - Unauthenticated Stored Cross-Site Scripting via REST API 'business_id' ParameterEPSS 0.2%CVE-2024-54356MEDIUMWordPress Online Booking & Scheduling Calendar for WordPress by vcita plugin <= 4.5 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-54676MEDIUMWordPress Online Booking & Scheduling Calendar for by vcita Plugin plugin <= 4.5.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-22661MEDIUMWordPress Online Payments plugin <= 3.20.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-13702MEDIUMCRM and Lead Management by vcita <= 2.7.4 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-67472MEDIUMWordPress Online Booking & Scheduling Calendar for WordPress by vcita plugin <= 4.5.5 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%