Vulnerabilidades em UPQODE
4 resultadosAnálise Vexday
A UPQODE apresenta footprint reduzido na base Vexday com apenas 2 CVEs registradas, nenhuma sob exploração ativa confirmada. Não há vulnerabilidades críticas nem publicações recentes, indicando risco baixo no curto prazo, embora a fraqueza dominante (CWE-639 - autorização inadequada) mereça atenção em avaliações de controle de acesso.
CVE-2024-38743MEDIUMWordPress Plum: Spin Wheel & Email Pop-up plugin <= 2.0 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-30544MEDIUMWordPress Whizzy plugin <= 1.1.18 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-30543MEDIUMWordPress Whizzy plugin <= 1.1.18 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.4%CVE-2024-38744HIGHWordPress Plum: Spin Wheel & Email Pop-up plugin <= 2.0 - Broken Access Control to Unauth Stored XSS vulnerabilityEPSS 0.3%