Vulnerabilidades em CMSJunkie - WordPress Business Directory Plugins
4 resultadosAnálise Vexday
O CMSJunkie apresenta um pequeno volume de vulnerabilidades (4 CVEs), com uma crítica registrada, mas nenhuma sob exploração ativa conhecida. A fraqueza dominante é XSS (CWE-79), típica de plugins WordPress, e o risco não é recente, já que não há publicações nos últimos 90 dias — recomenda-se validar a data das vulnerabilidades críticas e aplicar remediações se ainda pendentes.
CVE-2025-32629HIGHWordPress WP-BusinessDirectory Plugin <= 3.1.2 - Arbitrary File Deletion vulnerabilityEPSS 0.8%CVE-2025-24759CRITICALWordPress WP-BusinessDirectory <= 3.1.5 - SQL Injection vulnerabilityEPSS 0.4%CVE-2025-32630HIGHWordPress WP-BusinessDirectory Plugin <= 3.1.2 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-68887HIGHWordPress WP-BusinessDirectory plugin <= 4.0.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%