Vulnerabilidades em istmoplugins
4 resultadosAnálise Vexday
O istmoplugins apresenta um perfil de risco baixo com apenas 4 vulnerabilidades catalogadas e nenhuma sob exploração ativa conhecida. A fraqueza dominante é a traversal de diretórios (CWE-22), típica de plugins mal validados, mas sem registros de ataques recentes ou críticas de severidade máxima. O risco é reduzido e não requer ação imediata, embora validação de entrada mereça atenção na próxima revisão de código.
CVE-2024-44015HIGHWordPress Users Control plugin <= 1.0.16 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2024-44018HIGHWordPress Instant Chat WP plugin <= 1.0.5 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2024-13677HIGHGetBookingsWp - Appointments & Bookings Plugin Basic Version <= 1.1.27 - Authenticated (Subscriber+) Privilege Escalation via Account TakeoverEPSS 0.5%CVE-2025-31896MEDIUMWordPress GetBookingsWP Plugin <= 1.1.27 - Broken Access Control vulnerabilityEPSS 0.3%