Vulnerabilidades em ali2woo
4 resultadosAnálise Vexday
O fornecedor ali2woo apresenta um portfólio reduzido de 3 vulnerabilidades conhecidas, nenhuma delas em exploração ativa confirmada ou com classificação crítica. A fraqueza dominante (CWE-862 - autorização inadequada) sugere falhas de controle de acesso, com 1 CVE publicado nos últimos 90 dias indicando atividade recente de descoberta.
CVE-2024-2381HIGHAliExpress Dropshipping with AliNext Lite <= 3.3.5 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 0.9%CVE-2024-4450MEDIUMAliExpress Dropshipping with AliNext Lite <= 3.3.6 - Missing Authorization via Several FunctionsEPSS 0.3%CVE-2024-37210MEDIUMWordPress AliExpress Dropshipping with AliNext Lite plugin <= 3.3.5 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-37212HIGHWordPress AliExpress Dropshipping with AliNext Lite plugin <= 3.3.5 - CSRF to PHP Object Injection vulnerabilityEPSS 0.2%