Vulnerabilidades em cservit
7 resultadosAnálise Vexday
A CSerVIT apresenta um perfil de risco moderado com 7 vulnerabilidades catalogadas, sendo 2 reveladas nos últimos 90 dias, mas nenhuma atualmente sob exploração ativa. A ausência de vulnerabilidades críticas (CVSS) reduz a urgência imediata, porém a dominância de falhas XSS (CWE-79) indica fraqueza recorrente em validação de entrada que merece atenção em avaliações de segurança.
CVE-2026-6169HIGHaffiliate-toolkit <= 3.8.5 - Authenticated (Editor+) Remote Code ExecutionEPSS 0.6%CVE-2024-6562MEDIUMaffiliate-toolkit <= 3.5.5 - Unauthenticated Full Path DislcosureEPSS 0.6%CVE-2024-10675MEDIUMaffiliate-toolkit <= 3.6.7 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2024-10227MEDIUMaffiliate-toolkit <= 3.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via atkp_product ShortcodeEPSS 0.3%CVE-2024-2298MEDIUMaffiliate-toolkit – WordPress Affiliate Plugin <= 3.5.4 - Missing Authorization via atkp_import_productEPSS 0.3%CVE-2024-1851MEDIUMaffiliate-toolkit – WordPress Affiliate Plugin <= 3.5.4 - Missing Authorization via atkp_create_listEPSS 0.3%CVE-2026-15296MEDIUMaffiliate-toolkit – WP Affiliate Plugin with Amazon <= 3.7.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%