Vulnerabilidades em Demonisblack
4 resultadosAnálise Vexday
Demonisblack apresenta um perfil de risco mínimo com apenas 1 CVE registrado na base, sem exploração ativa em campo (KEV) ou severity crítica. A vulnerabilidade identificada refere-se a injeção SQL (CWE-89), técnica clássica e bem mitigável, porém não há indicação de atividade recente de risco, sugerindo que o fornecedor ou seus usuários não estão sob pressão imediata de exploração.
CVE-2023-40215HIGHWordPress Demon image annotation Plugin <= 5.1 is vulnerable to SQL InjectionEPSS 0.7%CVE-2022-4171MEDIUMdemon image annotation <= 5.0 - Improper Input Restriction ValidationEPSS 0.7%CVE-2022-2864HIGHThe demon image annotation plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.7. This is dEPSS 0.5%CVE-2026-4083MEDIUMScoreboard for HTML5 Games Lite <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%