Vulnerabilidades em brechtvds
28 resultadosAnálise Vexday
A Brechtvds apresenta um perfil de risco moderado com 25 vulnerabilidades cadastradas, nenhuma delas sob ataque ativo confirmado no KEV. A fraqueza dominante é cross-site scripting (CWE-79), sugerindo deficiências na validação de entrada; com apenas 1 vulnerabilidade publicada nos últimos 90 dias, o risco não apresenta aceleração recente, embora a ausência de CVEs críticos não elimine exposições em ambientes de produção.
CVE-2026-75905MEDIUMWP Recipe Maker <= 10.8.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Recipe Ownership Takeover and Unpublishing via '[wprm-recipe]' ShortcodeEPSS 0.3%CVE-2024-12825MEDIUMCustom Related Posts <= 1.7.3 - Missing Authorization to Authenticated (Subscriber+) Private Post Search and Relation UpdatesEPSS 0.3%CVE-2026-1558MEDIUMWP Recipe Maker <= 10.3.2 - Insecure Direct Object Reference to Unauthenticated Arbitrary Post Metadata Modification via 'recipeId' ParameterEPSS 0.3%CVE-2025-1503MEDIUMWP Recipe Maker <= 9.8.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-11987MEDIUMVisual Link Preview <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via visual-link-preview ShortcodeEPSS 0.2%CVE-2025-14742MEDIUMWP Recipe Maker <= 10.2.3 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information ExposureEPSS 0.2%CVE-2026-90884MEDIUMWP Recipe Maker <= 10.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'notes' Parameter via REST Preview EndpointEPSS 0.2%CVE-2026-9019MEDIUMEasy Image Collage <= 1.13.6 - Authenticated (Author+) Stored Cross-Site Scripting via 'grid[properties][borderColor]' and 'grid[images][N][attachment_url]' ParametersEPSS 0.2%