Vulnerabilidades em WP Socio
3 resultadosAnálise Vexday
WP Socio possui 3 vulnerabilidades registradas na base, todas relacionadas a Cross-Site Scripting (CWE-79), com nenhuma atualmente sob ataque ativo ou classificada como crítica. O risco é contenível dado o volume reduzido e a ausência de exploração em campo, porém recomenda-se remediação das falhas de validação de entrada para evitar comprometimento de sessões de usuário.
CVE-2024-43309MEDIUMWordPress WP Telegram Widget and Join Link plugin <= 2.1.27 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-68589MEDIUMWordPress WP Telegram Widget and Join Link plugin <= 2.2.12 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-23807HIGHWordPress WP Telegram Widget and Join Link plugin <= 2.2.13 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%