Vulnerabilidades em demonisblack
4 resultadosAnálise Vexday
O fornecedor demonisblack apresenta um perfil de risco baixo com apenas 3 CVEs catalogadas e nenhuma sob exploração ativa confirmada (KEV). Não há vulnerabilidades críticas no portfólio, e a ausência de divulgações recentes indica estabilidade relativa do código. A fraqueza dominante (CWE-1284) sugere exposição em mecanismos de imprecisão de comparação, mas sem movimento ofensivo detectado.
CVE-2023-40215HIGHWordPress Demon image annotation Plugin <= 5.1 is vulnerable to SQL InjectionEPSS 0.7%CVE-2022-4171MEDIUMdemon image annotation <= 5.0 - Improper Input Restriction ValidationEPSS 0.7%CVE-2022-2864HIGHThe demon image annotation plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.7. This is dEPSS 0.5%CVE-2026-4083MEDIUMScoreboard for HTML5 Games Lite <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%