Vulnerabilidades em ThemeMove
30 resultadosAnálise Vexday
ThemeMove apresenta 30 vulnerabilidades catalogadas sem registros de exploração ativa em campo, reduzindo o risco imediato. Apenas 3 são críticas e 5 foram divulgadas recentemente, indicando atividade de descoberta moderada; a fraqueza dominante (CWE-98, ligada a execução de código remoto implícito) demanda atenção em controles de entrada e validação. O cenário sugere exposição gerenciável, porém monitoramento contínuo é necessário dado o padrão de divulgações.
CVE-2025-59557CRITICALWordPress Learts Addons Plugin < 1.7.5 - SQL Injection VulnerabilityEPSS 0.3%CVE-2026-39590HIGHWordPress Atomlab theme <= 2.4.5 - Local File Inclusion vulnerabilityEPSS 0.3%CVE-2025-8198HIGHMinimogWP – The High Converting eCommerce WordPress Theme <= 3.9.0 - Unauthenticated Price ManipulationEPSS 0.3%CVE-2025-68062HIGHWordPress MinimogWP theme <= 3.9.6 - Local File Inclusion vulnerabilityEPSS 0.3%CVE-2025-68061HIGHWordPress EduMall theme <= 4.4.7 - Local File Inclusion vulnerabilityEPSS 0.3%CVE-2026-25027HIGHWordPress Unicamp theme <= 2.7.1 - Local File Inclusion vulnerabilityEPSS 0.3%CVE-2025-69094HIGHWordPress Unicamp theme <= 2.2.2 - SQL Injection vulnerabilityEPSS 0.3%CVE-2025-58210MEDIUMWordPress Makeaholic Theme <= 1.8.5 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2026-57797MEDIUMWordPress EduMall theme <= 4.5.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-32310HIGHWordPress QuickCal plugin <= 1.0.15 - CSRF to Privilege Escalation vulnerabilityEPSS 0.2%