Vulnerabilidades em WP-buy
25 resultadosAnálise Vexday
WP-buy apresenta um portfólio reduzido de 4 vulnerabilidades, nenhuma em exploração ativa nem crítica segundo CVSS. A fraqueza dominante é ausência de verificação CSRF (CWE-352), padrão em aplicações web, indicando deficiência de controles fundamentais. Não há atividade de divulgação recente, sugerindo risco estável mas de maturidade de segurança questionável.
CVE-2025-32266MEDIUMWordPress 404 Image Redirection (Replace Broken Images) plugin <= 1.4 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-52421HIGHWordPress WP Popup Window Maker plugin <= 2.0 - CSRF to Stored XSS vulnerabilityEPSS 0.2%CVE-2025-49284MEDIUMWordPress WP Maintenance Mode & Site Under Construction plugin <= 4.3 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.2%CVE-2025-31570HIGHWordPress Related Posts Widget with Thumbnails plugin <= 1.2 - CSRF to Stored XSS vulnerabilityEPSS 0.1%CVE-2025-31569HIGHWordPress wordpress related Posts with thumbnails plugin <= 3.0.0.1 - CSRF to Stored XSS vulnerabilityEPSS 0.1%