Vulnerabilidades em hookandhook
6 resultadosAnálise Vexday
A hookandhook apresenta 5 vulnerabilidades catalogadas, nenhuma delas em exploração ativa atualmente. O portfólio de risco é moderado e estável, sem críticas de severidade máxima e sem publicações recentes, mas concentra-se em falhas de validação de requisições entre sites (CWE-352), que demandam atenção em controles de segurança web.
CVE-2024-12172HIGHWP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses <= 3.2.21 - Missing Authorization to Authenticated (Subscriber+) Arbitrary User Meta UpdateEPSS 0.8%CVE-2020-36752MEDIUMComing Soon & Maintenance Mode Page <= 1.57 - Cross-Site Request Forgery BypassEPSS 0.5%CVE-2020-36707HIGHComing Soon & Maintenance Mode Page <= 1.57 - Cross-Site Request ForgeryEPSS 0.5%CVE-2026-10630MEDIUMWP Courses LMS <= 3.2.29 - Insecure Direct Object Reference to Authenticated (Custom+) Sensitive Information Disclosure via 'resultID' ParameterEPSS 0.3%CVE-2024-56268MEDIUMWordPress Post Grid Elementor Addon plugin <= 2.0.18 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-31914MEDIUMWordPress WP Courses LMS plugin <= 3.2.26 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%