Vulnerabilidades em collectchat
3 resultadosAnálise Vexday
Collectchat apresenta 3 vulnerabilidades no histórico, com 1 divulgada nos últimos 90 dias, indicando atividade recente de descoberta. Nenhuma das falhas está sob exploração ativa conhecida (KEV) e nenhuma atinge criticidade máxima, reduzindo o risco imediato. A fraqueza dominante é CWE-79 (Cross-Site Scripting), típica de aplicações web, exigindo atenção em validação de entrada mas sem indicadores de exploração em larga escala.
CVE-2023-5691MEDIUMThe Chatbot for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in version 2.3.9 due to insufEPSS 0.3%CVE-2026-0736MEDIUMChatbot for WordPress by Collect.chat ⚡️ <= 2.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Meta FieldEPSS 0.3%CVE-2026-40765HIGHWordPress collectchat plugin <= 2.4.9 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%