Vulnerabilidades em berocket

12 resultados
Análise Vexday

BeRocket apresenta 6 vulnerabilidades catalogadas, com 4 divulgações nos últimos 90 dias, indicando um padrão recente de descobertas. Não há registros de exploração ativa em campanha (KEV) nem vulnerabilidades críticas, mas a fraqueza dominante é XSS (CWE-79), típica de aplicações web que requer validação de entrada. O risco atual é moderado, concentrado em vetores de aplicação web sem evidência de exploração em massa.

CVE-2023-44149MEDIUMWordPress Brands for WooCommerce plugin <= 3.8.2.2 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2026-1426HIGHAdvanced AJAX Product Filters <= 3.1.9.6 - Authenticated (Author+) PHP Object Injection via Live Composer CompatibilityEPSS 0.5%CVE-2023-23667MEDIUMWordPress Brands for WooCommerce Plugin <= 3.7.0.6 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2025-1505MEDIUMAdvanced AJAX Product Filters <= 1.6.8.1 - Reflected Cross-Site ScriptingEPSS 0.3%CVE-2026-15646MEDIUMBrands for WooCommerce <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode AttributeEPSS 0.2%CVE-2022-45813MEDIUMWordPress Advanced AJAX Product Filters plugin <= 1.6.3.3 - Broken Access Control + CSRFEPSS 0.2%CVE-2025-68519HIGHWordPress Brands for WooCommerce plugin <= 3.8.6.3 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-15647MEDIUMBrands for WooCommerce <= 3.8.8 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'br_brand_tooltip' Term Meta FieldEPSS 0.2%CVE-2026-15794MEDIUMGrid/List View for WooCommerce <= 3.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'position' Shortcode AttributeEPSS 0.2%CVE-2026-15648MEDIUMBrands for WooCommerce <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'width' Shortcode AttributeEPSS 0.2%CVE-2025-32263MEDIUMWordPress Sequential Order Numbers for WooCommerce plugin <= 3.6.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2026-57758HIGHWordPress Permalink Manager for WooCommerce plugin <= 1.0.8.2 - CSRF to Stored XSS vulnerabilityEPSS 0.1%