Vulnerabilidades em WC Lovers
10 resultadosAnálise Vexday
WC Lovers apresenta um perfil de risco baixo com 6 vulnerabilidades registradas, nenhuma sob exploração ativa confirmada e ausência de falhas críticas. A fraqueza dominante identificada é controle de acesso inadequado (CWE-862), indicando potencial exposição de funcionalidades a usuários não autorizados. O risco é estável, com apenas 1 vulnerabilidade publicada nos últimos 90 dias.
CVE-2024-29929MEDIUMWordPress WCFM plugin <= 6.7.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2025-64631MEDIUMWordPress WCFM Marketplace plugin <= 3.7.1 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-44009HIGHWordPress WCFM Marketplace <= 3.6.11 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-54004LOWWordPress WCFM – Frontend Manager for WooCommerce plugin <= 6.7.24 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-81286CRITICALWordPress WCFM Marketplace plugin <= 3.8.1 - SQL Injection vulnerabilityEPSS 0.3%CVE-2025-63029HIGHWordPress WCFM Marketplace plugin <= 3.7.1 - SQL Injection vulnerabilityEPSS 0.3%CVE-2026-84756HIGHWordPress WCFM Membership plugin <= 2.11.11 - Privilege Escalation vulnerabilityEPSS 0.2%CVE-2026-42753HIGHWordPress WCFM Membership plugin <= 2.11.10 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-32480MEDIUMWordPress WCFM Membership plugin <= 2.11.11 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-83562MEDIUMWordPress WCFM Marketplace plugin <= 3.8.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%