Vulnerabilidades em HasThemes
26 resultadosAnálise Vexday
HasThemes apresenta 23 vulnerabilidades catalogadas, com 1 classificada como crítica, mas nenhuma atualmente sob exploração ativa. A ausência de divulgações recentes (últimos 90 dias) sugere risco estabilizado, embora a fraqueza dominante em CSRF (CWE-352) indique padrão de proteção contra falsificação de requisições que merece atenção em integrações sensíveis.
CVE-2022-46798MEDIUMWordPress WooLentor Plugin <= 2.5.1 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2025-22801MEDIUMWordPress Free WooCommerce Theme 99fy Extension plugin <= 1.2.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-14054MEDIUMWC Builder <= 1.2.0 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'heading_color' Shortcode AttributeEPSS 0.2%CVE-2026-66605HIGHWordPress Swatchly – WooCommerce Variation Swatches for Products plugin <= 1.4.13 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-68533MEDIUMWordPress WC Builder plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-64271MEDIUMWordPress WP Plugin Manager plugin <= 1.4.7 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%