Vulnerabilidades em davidvongries
3 resultadosAnálise Vexday
Davidvongries possui apenas 3 vulnerabilidades cadastradas sem críticas e nenhuma sob exploração ativa, representando um perfil de risco baixo. A fraqueza dominante identificada é CWE-352 (Cross-Site Request Forgery), indicando deficiências em validação de requisições entre domínios. Todas as vulnerabilidades são anteriores a 90 dias, sugerindo que não há exposições recentes neste fornecedor.
CVE-2023-4726MEDIUMUltimate Dashboard <= 3.7.7 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settingsEPSS 0.4%CVE-2025-2276MEDIUMUltimate Dashboard <= 3.8.7 - Missing Authorization to Authenticated (Subscriber+) Plugin Modules Activation/DeactivationEPSS 0.2%CVE-2026-3140MEDIUMUltimate Dashboard <= 3.8.14 - Cross-Site Request Forgery to Module Activation/DeactivationEPSS 0.2%