Vulnerabilidades em cubewp1211
6 resultadosAnálise Vexday
O fornecedor cubewp1211 apresenta um perfil de risco reduzido com apenas 4 CVEs registradas, nenhuma delas sob exploração ativa ou classificada como crítica. A fraqueza dominante concentra-se em CWE-200 (exposição de informações sensíveis), que requer contextos específicos de exploração. Não há vulnerabilidades recentes neste fornecedor nos últimos 90 dias, indicando estabilidade atual da superfície de ataque.
CVE-2026-13339HIGHCubeWP Framework <= 1.1.30 - Unauthenticated Arbitrary File Read via prev_icon/next_icon ParameterEPSS 0.6%CVE-2025-4315HIGHCubeWP – All-in-One Dynamic Content Framework <= 1.1.23 - Authenticated (Subscriber+) Privilege EscalationEPSS 0.4%CVE-2026-6453MEDIUMCubeWP Framework <= 1.1.30 - Authenticated (Subscriber+) SQL Injection via 'relation_id' ParameterEPSS 0.3%CVE-2025-12129MEDIUMCubeWP – All-in-One Dynamic Content Framework <= 1.1.27 - Unauthenticated Information ExposureEPSS 0.2%CVE-2025-6461MEDIUMCubeWP – All-in-One Dynamic Content Framework <= 1.1.27 - Unauthenticated Post Disclosure in class-cubewp-search-ajax-hooks.phpEPSS 0.2%CVE-2025-8615MEDIUMCubeWP <= 1.1.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via cubewp_shortcode_taxonomy ShortcodeEPSS 0.2%