Vulnerabilidades em ThemeComplete
2 resultadosAnálise Vexday
ThemeComplete apresenta apenas 1 vulnerabilidade catalogada, sem ocorrência de ataques ativos registrados, reduzindo significativamente o risco imediato. A fraqueza identificada (CWE-434 - upload de arquivo não validado) é recente, publicada nos últimos 90 dias, e demanda atenção para validação de uploads, embora a ausência de exploração em massa mitigue a urgência operacional.
CVE-2026-14270HIGHExtra Checkout Options (addon for Extra Product Options & Add-Ons for WooCommerce) <= 2.3.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload in eco_save_settingsEPSS 0.5%CVE-2026-73181HIGHWordPress Extra Product Options & Add-Ons for WooCommerce plugin < 7.6 - Arbitrary File Download vulnerabilityEPSS 0.5%