Vulnerabilidades em Unknown
5.484 resultadosAnálise Vexday
O fornecedor apresenta um portfólio de 4.268 vulnerabilidades, com 144 publicadas nos últimos 90 dias, indicando exposição contínua a riscos. Embora nenhuma esteja sob ataque ativo documentado no KEV, as 124 vulnerabilidades críticas e a predominância de falhas de validação de entrada (CWE-79) representam vetores de exploração significativos que demandam atenção imediata em priorização de patches.
CVE-2023-3392—Read More & Accordion < 3.2.7 - Admin+ PHP Object InjectionEPSS 1.0%CVE-2015-20105—ClickBank Affiliate Ads <= 1.20 - CSRF to Stored Cross-Site ScriptingEPSS 1.0%CVE-2023-4311—Vrm 360 3D Model Viewer <= 1.2.1 - Contributor+ Arbitrary File Upload Leading to RCEEPSS 1.0%CVE-2023-3133—Tutor LMS < 2.2.1 - Unauthenticated Access to Tutor LMS Lesson Resources via REST APIEPSS 1.0%CVE-2022-2356MEDIUMUser Private Files < 1.1.3 - Subscriber+ Arbitrary File UploadEPSS 1.0%CVE-2022-4370HIGHMultimedial Images <= 1.0b - Admin+ SQLiEPSS 1.0%CVE-2022-4359HIGHWP RSS By Publishers <= 0.1 - Admin+ SQLiEPSS 1.0%CVE-2022-4352HIGHQe SEO Handyman <= 1.0 - Admin+ SQLiEPSS 1.0%CVE-2022-4371HIGHWeb Invoice <= 2.1.3 - Authenticated SQLiEPSS 1.0%CVE-2022-4358HIGHWP RSS By Publishers <= 0.1 - Admin+ SQLiEPSS 1.0%CVE-2022-4372HIGHWeb Invoice <= 2.1.3 - Authenticated SQLiEPSS 1.0%CVE-2022-3764HIGHForm Vibes < 1.4.5 - Admin+ SQLiEPSS 1.0%CVE-2021-24379—Comments Like Dislike < 1.1.4 - Add Like/Dislike BypassEPSS 1.0%CVE-2022-3249HIGHWP CSV Exporter < 1.3.7 - Admin+ SQLiEPSS 1.0%CVE-2023-4971HIGHWeaver Xtreme Theme Support < 6.3.1 - Admin+ PHP Object InjectionEPSS 1.0%CVE-2023-4279HIGHUser Activity Log < 1.6.7 - IP SpoofingEPSS 1.0%CVE-2022-3925HIGHBuddybadges <= 1.0.0 - Admin+ SQLiEPSS 1.0%CVE-2022-3856HIGHComic Book Management System < 2.2.0 - Admin+ SQLiEPSS 1.0%CVE-2021-24954—ProfilePress < 3.2.3 - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2021-24955—ProfilePress < 3.2.3 - Reflected Cross-Site ScriptingEPSS 1.0%