Vulnerabilidades em ThimPress

120 resultados
Análise Vexday

Os produtos ThimPress acumulam 57 CVEs catalogadas, das quais 7 são classificadas como críticas e 2 contam com prova de conceito pública disponível, o que representa um vetor concreto de exploração para defensores monitorarem. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, com nenhum registro confirmado de uso malicioso ativo no momento, embora isso não elimine o risco operacional. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser subestimado, mas que pode ser encadeado em ataques mais complexos. A CVE mais perigosa no contexto atual é CVE-2022-47615, com escore EPSS de 0,0506, e o surgimento de 3 novas vulnerabilidades nos últimos 90 dias indica uma superfície de ataque ainda em expansão que merece acompanhamento contínuo.

CVE-2025-54721HIGHWordPress Resca theme <= 3.0.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-47664MEDIUMWordPress WP Pipes <= 1.4.2 - Server Side Request Forgery (SSRF) VulnerabilityEPSS 0.2%CVE-2026-12230MEDIUMLearnPress <= 4.3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'layout_custom_css'EPSS 0.2%CVE-2025-63011MEDIUMWordPress WP Hotel Booking plugin <= 2.2.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-67594MEDIUMWordPress Thim Elementor Kit plugin <= 1.3.3 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.2%CVE-2023-40009MEDIUMWordPress WP Pipes Plugin <= 1.4.0 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2026-3226MEDIUMLearnPress <= 4.3.2.8 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Notification TriggeringEPSS 0.2%CVE-2026-48865HIGHWordPress LearnPress plugin <= 4.3.6 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-39641MEDIUMWordPress LearnPress plugin <= 4.2.6.8.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-67536MEDIUMWordPress LearnPress plugin <= 4.2.9.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-64194MEDIUMWordPress Eduma theme <= 5.7.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-15464MEDIUMWP Hotel Booking <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'widget_search' Shortcode AttributeEPSS 0.2%CVE-2026-82023MEDIUMLearnPress WordPress Plugin < 4.4.6 Broken Object-Level Authorization via Quiz Answer InsertEPSS 0.2%CVE-2025-47448MEDIUMWordPress WP Hotel Booking plugin <= 2.1.9 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.2%CVE-2026-24361MEDIUMWordPress LearnPress – Course Review plugin <= 4.1.9 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-53346MEDIUMWordPress Thim Core Plugin <= 2.3.3 - Broken Access Control VulnerabilityEPSS 0.2%CVE-2026-82024MEDIUMLearnPress WordPress Plugin < 4.4.6 Stored XSS via Quiz Question Answer TitlesEPSS 0.1%CVE-2025-63012MEDIUMWordPress WP Hotel Booking plugin <= 2.2.8 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-53344MEDIUMWordPress Thim Core Plugin <= 2.3.3 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%CVE-2026-27050MEDIUMWordPress RealPress plugin <= 1.1.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%