Vulnerabilidades em Smash Balloon
3 resultadosAnálise Vexday
Smash Balloon apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas e nenhuma sob exploração ativa confirmada. A fraqueza predominante é CWE-352 (Cross-Site Request Forgery), um vetor clássico mas controlável através de práticas defensivas padrão. Não há registros de novas vulnerabilidades nos últimos 90 dias, indicando estabilidade relativa do fornecedor.
CVE-2022-33974MEDIUMWordPress Custom Twitter Feeds (Tweets Widget) Plugin <= 1.8.4 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2023-52136MEDIUMWordPress Custom Twitter Feeds (Tweets Widget) Plugin <= 2.1.2 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2024-31379MEDIUMWordPress Smash Balloon Social Post Feed plugin <= 4.2.1 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%