Vulnerabilidades em TODO
4 resultadosAnálise Vexday
O fornecedor TODO apresenta um perfil de risco contido com apenas 4 vulnerabilidades registradas, nenhuma delas sob exploração ativa confirmada. A fraqueza dominante identificada é CWE-352 (Cross-Site Request Forgery), uma classe de risco moderado que demanda validação de tokens em operações críticas, e a ausência de publicações recentes sugere que o manancial de vulnerabilidades é estável.
CVE-2021-24892—Advanced Forms < 1.6.9 - Subscriber+ Arbitrary User Email Address Update via IDOREPSS 1.8%CVE-2022-2594—Advanced Custom Fields 5.0-5.12.2 - Unauthenticated File UploadEPSS 1.3%CVE-2021-24713—Video Lessons Manager - Admin+ Stored Cross-Site ScriptingEPSS 0.6%CVE-2022-3154—Multiple Plugins from Viszt Peter - Multiple CSRFEPSS 0.4%