Vulnerabilidades em emagicone
5 resultadosAnálise Vexday
O fornecedor emagicone apresenta 4 vulnerabilidades catalogadas, com 2 em nível crítico, mas nenhuma sob exploração ativa conhecida. A fraqueza predominante é upload de arquivo sem validação adequada (CWE-434), típica de aplicações web. Não há atividade recente de divulgação nos últimos 90 dias, indicando risco moderado e estável.
CVE-2025-4603CRITICALeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File DeletionEPSS 1.4%CVE-2025-5058CRITICALeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_image()EPSS 1.4%CVE-2025-4336HIGHeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_file()EPSS 1.3%CVE-2025-4602MEDIUMeMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File ReadEPSS 0.7%CVE-2026-42773CRITICALWordPress eMagicOne Store Manager plugin <= 1.3.2 - SQL Injection vulnerabilityEPSS 0.4%