Vulnerabilidades em delower186
6 resultadosAnálise Vexday
O fornecedor delower186 apresenta um perfil de risco baixo com apenas 6 CVEs identificadas na base, nenhuma delas explorada ativamente ou classificada como crítica. A ausência de vulnerabilidades recentes (últimos 90 dias) e de atividade de exploração sugere um risco controlado, sendo a fraqueza dominante relacionada a CSRF (CWE-352) o ponto de atenção principal.
CVE-2024-3944MEDIUMWP To Do <= 1.3.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Task CommentsEPSS 0.3%CVE-2024-3946MEDIUMWP To Do <= 1.3.0 - Authenticated (Admin+) Stored Cross-Site Scripting via SettingsEPSS 0.3%CVE-2024-3947MEDIUMWP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_settingsEPSS 0.2%CVE-2024-3945MEDIUMWP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_manage()EPSS 0.2%CVE-2024-3943MEDIUMWP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_addcommentEPSS 0.2%CVE-2025-6681MEDIUMFan Page <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via width ParameterEPSS 0.2%