Vulnerabilidades em Seraphinite Solutions
7 resultadosAnálise Vexday
Seraphinite Solutions apresenta 7 vulnerabilidades catalogadas, nenhuma sob exploração ativa conhecida ou com severidade crítica, indicando risco moderado e não imediato. A fraqueza dominante é a falsificação de requisição entre sites (CWE-352), vulnerabilidade clássica de aplicações web que requer priorização em revisão de controles de autenticação. A ausência de publicações recentes sugere que o panorama de risco está estabilizado, sem novos vetores de ataque identificados nos últimos 90 dias.
CVE-2024-22138MEDIUMWordPress Seraphinite Accelerator plugin <= 2.20.47 - Sensitive Data Exposure via Log File vulnerabilityEPSS 0.4%CVE-2023-49740HIGHWordPress Seraphinite Accelerator Plugin <= 2.20.28 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2024-38727MEDIUMWordPress Seraphinite Post .DOCX Source plugin <= 2.16.9 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-54222MEDIUMWordPress Seraphinite Accelerator plugin <= 2.22.15 - Authenticated Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-38728HIGHWordPress Seraphinite Post .DOCX Source plugin <= 2.16.9 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.3%CVE-2023-48279MEDIUMWordPress Seraphinite Post .DOCX Source Plugin <= 2.16.6 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2024-37940HIGHWordPress Seraphinite Accelerator (Full, premium) plugin <= 2.21.13 - CSRF Leading to Arbitrary File Deletion vulnerabilityEPSS 0.2%