Vulnerabilidades em Themefic
50 resultadosAnálise Vexday
Themefic apresenta 32 vulnerabilidades catalogadas, com 3 de severidade crítica, sendo a fraqueza dominante a autorização inadequada (CWE-862). Nenhuma vulnerabilidade está sob ataque ativo no momento, mas o ritmo recente de 6 publicações nos últimos 90 dias indica exposição contínua que requer monitoramento.
CVE-2024-32433MEDIUMWordPress BEAF plugin <= 4.5.4 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2026-28188HIGHWordPress Hydra Booking plugin <= 1.2.2 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-15948MEDIUMHydra Booking <= 1.2.2 - Authenticated (Host+) Stored Cross-Site Scripting via 'first_name' ParameterEPSS 0.2%CVE-2026-24940MEDIUMWordPress Travelfic Toolkit plugin <= 1.3.3 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-8319MEDIUMTourfic <= 2.11.20 - Cross-Site Request Forgery in Multiple FunctionsEPSS 0.2%CVE-2026-42675HIGHWordPress Hydra Booking plugin <= 1.1.41 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-39541MEDIUMWordPress Hydra Booking plugin <= 1.1.38 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-12801MEDIUMUltra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider AttributesEPSS 0.2%CVE-2026-65439HIGHWordPress Ultimate Addons for Contact Form 7 plugin <=3.5.45 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2026-32460MEDIUMWordPress Ultimate Addons for Contact Form 7 plugin <= 3.5.36 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%