Vulnerabilidades em KrishaWeb
4 resultadosAnálise Vexday
KrishaWeb apresenta presença mínima na base de vulnerabilidades com apenas 1 CVE registrado, sem exploração ativa em campo (KEV) e nenhuma crítica. A vulnerabilidade catalogada refere-se a falsificação de requisição entre sites (CSRF), uma fraqueza clássica que exige interação do usuário para exploração. O risco atual é baixo, sem indicadores de atividade recente.
CVE-2024-10898HIGHContact Form 7 Email Add on <= 1.9 - Authenticated (Contributor+) Local File InclusionEPSS 1.3%CVE-2025-11999MEDIUMAdd Multiple Marker <= 1.2 - Missing Authorization to Unauthenticated Settings UpdateEPSS 0.3%CVE-2022-45080MEDIUMWordPress Add Multiple Marker Plugin <= 1.2 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2026-8688MEDIUMAdvance Nav Menu Manager <= 1.3 - Missing Authorization to Authenticated (Subscriber+) Nav Menu Item Modification via anmm_save_menu_data AJAX ActionEPSS 0.2%