Vulnerabilidades em Wp Directory Kit
4 resultadosAnálise Vexday
WP Directory Kit apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente no componente. Duas são classificadas como críticas (CVSS alto), com predomínio de injeção SQL (CWE-89), mas nenhuma está sob exploração ativa documentada até o momento. O padrão de divulgação concentrado sugere descobertas recentes que demandam atenção imediata, apesar da ausência de KEV confirmadas.
CVE-2023-31229MEDIUMWordPress WP Directory Kit Plugin <= 1.1.9 is vulnerable to Open RedirectionEPSS 0.3%CVE-2026-39534HIGHWordPress WP Directory Kit plugin <= 1.5.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-39531CRITICALWordPress WP Directory Kit plugin <= 1.5.0 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-42672CRITICALWordPress WP Directory Kit plugin <= 1.5.1 - SQL Injection vulnerabilityEPSS 0.2%