Vulnerabilidades em Wpgraphql
4 resultadosAnálise Vexday
O WPGraphQL apresenta risco mínimo no cenário atual com apenas 1 CVE registrado na base, sem exploração ativa confirmada (KEV). A vulnerabilidade, recentemente divulgada (últimos 90 dias), está associada à alocação excessiva de recursos (CWE-770), potencialmente relevante para ataques de negação de serviço, mas não crítica em severidade.
CVE-2021-47959HIGHWordPress Plugin WPGraphQL 1.3.5 Denial of ServiceEPSS 0.5%CVE-2023-23684MEDIUMWordPress WPGraphQL Plugin <= 1.14.5 is vulnerable to Server Side Request Forgery (SSRF)EPSS 0.4%CVE-2026-40762HIGHWordPress WPGraphQL plugin < 2.11.1 - SQL Injection vulnerabilityEPSS 0.3%CVE-2025-68604MEDIUMWordPress WPGraphQL plugin <= 2.5.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%