Vulnerabilidades em getwpfunnels
16 resultadosAnálise Vexday
GetWPFunnels apresenta 13 vulnerabilidades documentadas, com 5 publicadas nos últimos 90 dias, indicando atividade recente de descobertas. A fraqueza dominante é injeção SQL (CWE-89), risco crítico para integridade de dados, embora apenas 1 CVE alcance severity crítica e nenhuma esteja sob exploração ativa conhecida no momento.
CVE-2026-14345CRITICALWPFunnels <= 3.12.7 - Unauthenticated Remote Code Execution via 'postData' ParameterEPSS 1.4%CVE-2026-13080MEDIUMWPFunnels <= 3.12.7 - Authenticated (Administrator+) Local File Inclusion via 'logKey' ParameterEPSS 1.2%CVE-2025-12000MEDIUMWPFunnels <= 3.6.2 - Authenticated (Administrator+) Arbitrary File Deletion via Path TraversalEPSS 0.7%CVE-2026-10196CRITICALMail Mint <= 1.31.0 - Unauthenticated PHP Object Injection in Arbitrary Form FieldsEPSS 0.6%CVE-2024-10792MEDIUMEasiest Funnel Builder For WordPress & WooCommerce by WPFunnels <= 3.5.5 - Reflected Cross-Site ScriptingEPSS 0.6%CVE-2025-11967HIGHMail Mint <= 1.18.10 - Authenticated (Admin+) Arbitrary File UploadEPSS 0.5%CVE-2026-12918MEDIUMMail Mint <= 1.24.1 - Authenticated (Administrator+) SQL Injection via 'recipients' ParameterEPSS 0.5%CVE-2026-14342MEDIUMMail Mint <= 1.24.2 - Authenticated (Administrator+) SQL Injection via 'contact_ids' ParameterEPSS 0.4%CVE-2026-1258MEDIUMMail Mint <= 1.19.2 - Authenticated (Administrator+) SQL Injection via Multiple API EndpointsEPSS 0.4%CVE-2026-19800MEDIUMMail Mint <= 1.31.0 - Authenticated (Custom+) SQL Injection via 'status' ParameterEPSS 0.3%CVE-2026-15103HIGHWPFunnels <= 3.12.8 - Authenticated (Funnel Manager+) Privilege Escalation via 'group_id' Path ParameterEPSS 0.3%CVE-2025-15347HIGHCreator LMS – The LMS for Creators, Coaches, and Trainers <= 1.1.12 - Missing Authorization to Authenticated (Contributor+) Arbitrary Options UpdateEPSS 0.3%CVE-2026-84908MEDIUMWPFunnels <= 3.12.13 - Missing Authorization to Unauthenticated Arbitrary Product Price Manipulation via 'wpfnl_load_payment' AJAX ActionEPSS 0.2%CVE-2025-12353MEDIUMWPFunnels <= 3.6.2 - Unauthorized User RegistrationEPSS 0.2%CVE-2026-0626MEDIUMWPFunnels <= 3.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'wpf_optin_form' ShortcodeEPSS 0.2%CVE-2026-1447MEDIUMMail Mint <= 1.19.2 - Cross-Site Request Forgery to Stored Cross-Site ScriptingEPSS 0.2%