Vulnerabilidades em Ays Pro

57 resultados
Análise Vexday

Com 54 CVEs catalogadas e nenhuma em exploração ativa no catálogo CISA KEV, o perfil de risco do Ays Pro situa-se abaixo da média geral do catálogo, sem registros de falhas críticas ou provas de conceito públicas conhecidas. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, embora frequentemente subestimado, pode viabilizar sequestro de sessão e ataques de engenharia social quando não mitigado adequadamente. A CVE mais relevante no momento, CVE-2021-24483, apresenta pontuação EPSS de 0,0141, indicando probabilidade de exploração relativamente baixa no curto prazo. A presença de uma CVE surgida nos últimos 90 dias sugere que a superfície de ataque ainda está em evolução, recomendando monitoramento contínuo mesmo diante do cenário atual menos crítico.

CVE-2026-32402MEDIUMWordPress Image Slider by Ays plugin <= 2.7.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-25338MEDIUMWordPress AI ChatBot with ChatGPT and Content Generator by AYS plugin <= 2.7.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-54192HIGHWordPress Popup box plugin <= 6.2.9 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-31922HIGHWordPress Fox LMS plugin <= 1.0.6.3 - SQL Injection vulnerabilityEPSS 0.2%CVE-2025-48098HIGHWordPress Survey Maker plugin <= 5.1.8.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-26370MEDIUMWordPress Plugin "Survey Maker" versions 5.1.7.7 and prior contain a cross-site scripting vulnerability. If this vulnerability is exploited,EPSS 0.2%CVE-2026-32332MEDIUMWordPress Easy Form plugin <= 2.7.9 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-25346HIGHWordPress FAQ Builder AYS plugin <= 1.8.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-32494HIGHWordPress Image Slider by Ays plugin <= 2.7.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-65565HIGHWordPress Survey Maker plugin <= 5.2.3.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-66529MEDIUMWordPress Chartify plugin <= 3.6.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-54673MEDIUMWordPress Chartify plugin <= 3.5.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-58014MEDIUMWordPress Quiz Maker Plugin <= 6.7.0.64 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%CVE-2025-57931MEDIUMWordPress Popup box plugin <= 5.5.4 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-69021MEDIUMWordPress Popup box plugin <= 6.0.7 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-67595MEDIUMWordPress Quiz Maker plugin <= 6.7.0.82 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-32342MEDIUMWordPress Quiz Maker plugin <= 6.7.1.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%