Vulnerabilidades em hancock11
3 resultadosAnálise Vexday
O fornecedor hancock11 apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, das quais 1 é crítica (CVSS ≥ 9.0), mas nenhuma sob exploração ativa conhecida. A preocupação principal reside na recência: 2 das 3 vulnerabilidades foram publicadas nos últimos 90 dias, indicando exposição recente, predominantemente ligadas a CWE-620 (Improper Input Validation). Recomenda-se monitoramento próximo da adoção de patches até que esses problemas sejam mitigados em ambientes produtivos.
CVE-2025-9286CRITICALAppy Pie Connect for WooCommerce <= 1.1.2 - Missing Authorization to Unauthenticated Privilege Escalation via reset_user_passwordEPSS 0.4%CVE-2026-9179HIGHWP Forms Connector <= 1.8 - Unauthenticated SQL Injection via 'order' ParameterEPSS 0.4%CVE-2026-9178HIGHWP Forms Connector <= 1.8 - Missing Authorization to Unauthenticated Information Exposure via 'user/list' REST EndpointEPSS 0.3%