Vulnerabilidades em Groundhogg
3 resultadosAnálise Vexday
Groundhogg apresenta 3 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, indicando risco recente. Nenhuma está sob ataque ativo (KEV) e não há críticas confirmadas, reduzindo a urgência imediata. A fraqueza dominante é traversal de diretório (CWE-22), típica de software web, que merece atenção para validação de caminhos em atualizações.
CVE-2026-40727HIGHWordPress Groundhogg plugin <= 4.4 - Arbitrary File Deletion vulnerabilityEPSS 0.3%CVE-2026-40793MEDIUMWordPress Groundhogg plugin < 4.4.1 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-48885HIGHWordPress HollerBox plugin <= 2.3.10.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%