Vulnerabilidades em Tomdever
27 resultadosAnálise Vexday
Tomdever apresenta 9 vulnerabilidades catalogadas, sendo 4 críticas e 6 publicadas recentemente (últimos 90 dias), indicando pressão de desenvolvimento acelerado ou descobertas em lote. Embora nenhuma esteja sob ataque ativo registrado, a dominância de falhas de autorização (CWE-862) sugere fraqueza estrutural em controle de acesso que merece priorização em revisão de segurança. O volume recente de divulgações recomenda monitoramento próximo antes de qualquer integração em ambiente produtivo.
CVE-2025-58597MEDIUMWordPress wpForo Forum Plugin <= 2.4.6 - Insecure Direct Object References (IDOR) VulnerabilityEPSS 0.3%CVE-2025-31420HIGHWordPress wpForo Forum plugin <= 2.4.2 - Privilege Escalation vulnerabilityEPSS 0.3%CVE-2025-66070HIGHWordPress wpForo Forum plugin <= 2.4.10 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-11740MEDIUMwpForo Forum <= 2.4.9 - Authenticated (Susbscriber+) SQL InjectionEPSS 0.3%CVE-2026-93772MEDIUMWordPress wpForo Forum plugin <= 3.1.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-4406MEDIUMwpForo Forum <= 2.4.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile AvatarEPSS 0.2%CVE-2026-93747MEDIUMwpForo Forum <= 3.1.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'telegram' Profile FieldEPSS —