Vulnerabilidades em kleor
5 resultadosAnálise Vexday
Kleor apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas, nenhuma sob exploração ativa ou crítica. A fraqueza predominante é upload de arquivo sem validação adequada (CWE-434), risco típico em aplicações web, mas sem evidência de ataques em andamento ou divulgações recentes.
CVE-2025-9519HIGHEasy Timer <= 4.2.1 - Authenticated (Editor+) Remote Code Execution via ShortcodeEPSS 0.9%CVE-2025-1028HIGHContact Manager <= 8.6.4 - Unauthenticated Arbitrary Double File Extension UploadEPSS 0.8%CVE-2025-68853HIGHWordPress Contact Manager plugin <= 9.1.1 - PHP Object Injection vulnerabilityEPSS 0.4%CVE-2025-8783MEDIUMContact Manager <= 8.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'title'EPSS 0.3%CVE-2026-32517HIGHWordPress Contact Manager plugin <= 9.1 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%