Vulnerabilidades em codesupplyco
11 resultadosAnálise Vexday
CodeSupplyco apresenta 8 vulnerabilidades conhecidas em sua base, com 2 publicadas nos últimos 90 dias, indicando risco em evolução. Nenhuma vulnerabilidade está sob exploração ativa (KEV) nem classificada como crítica, reduzindo a urgência operacional imediata. A fraqueza dominante é Cross-Site Request Forgery (CWE-352), tipicamente ligada a controles de sessão inadequados, requerendo revisão nas implementações de autenticação.
CVE-2021-4426MEDIUMAbsolute Reviews <= 1.0.8 - Cross-Site Request Forgery BypassEPSS 0.6%CVE-2024-2962MEDIUMNetworker - Tech News WordPress Theme with Dark Mode <= 1.1.9 - Missing AuthorizationEPSS 0.5%CVE-2025-52723HIGHWordPress Networker theme <= 1.2.0 - Local File Inclusion VulnerabilityEPSS 0.5%CVE-2021-4421MEDIUMAdvanced Popups <= 1.1.1 - Cross-Site Request Forgery BypassEPSS 0.4%CVE-2024-9025MEDIUMSight – Professional Image Gallery and Portfolio <= 1.1.2 - Missing Authorization to Sensitive Information Exposure in handler_post_titleEPSS 0.4%CVE-2026-39559HIGHWordPress Uppercase theme < 1.2.2 - Local File Inclusion vulnerabilityEPSS 0.3%CVE-2024-2458MEDIUMPowerkit – Supercharge your WordPress Site <= 2.9.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.3%CVE-2026-15644MEDIUMPowerkit <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode AttributeEPSS 0.2%CVE-2026-15645MEDIUMPowerkit <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'nav' Shortcode AttributeEPSS 0.2%CVE-2026-15649MEDIUMPowerkit <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%CVE-2026-9629MEDIUMCanvas <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tag' Block AttributeEPSS 0.2%