Vulnerabilidades em metagauss

116 resultados
Análise Vexday

Com 54 CVEs catalogadas e nenhuma registrada no CISA KEV, a taxa de exploração ativa da Metagauss está abaixo da média geral do catálogo, o que sugere pressão ofensiva relativamente menor no momento. Ainda assim, 4 vulnerabilidades são classificadas como críticas e o tipo de falha mais recorrente — CWE-862 (Missing Authorization) — indica problemas estruturais de controle de acesso que podem facilitar escalonamento de privilégios ou acesso indevido a recursos protegidos. A CVE mais perigosa atualmente identificada é CVE-2024-10508, com escore EPSS de 0,0146, e a existência de ao menos uma PoC pública no conjunto reforça a necessidade de atenção na priorização de patches. As 4 CVEs surgidas nos últimos 90 dias indicam atividade contínua de descoberta, exigindo monitoramento próximo do ciclo de divulgação.

CVE-2025-14444MEDIUMRegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.6.9 - Unauthenticated Payment Bypass via rm_process_paypal_sdk_paymentEPSS 0.2%CVE-2026-2488MEDIUMProfileGrid <= 5.9.8.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Message DeletionEPSS 0.2%CVE-2026-4609HIGHProfileGrid <= 5.9.8.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Group JoiningEPSS 0.2%CVE-2025-12498MEDIUMEventPrime – Events Calendar, Bookings and Tickets <= 4.2.0.0 - Missing Authorization to Authenticated (Subscriber+) Booking Note CreationEPSS 0.2%CVE-2026-32385MEDIUMWordPress RegistrationMagic plugin <= 6.0.7.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-2951MEDIUMWordPress RegistrationMagic plugin <= 5.3.0.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-63006MEDIUMWordPress EventPrime plugin <= 4.2.4.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-24380MEDIUMWordPress EventPrime plugin <= 4.2.8.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-25312HIGHWordPress EventPrime plugin <= 4.2.8.3 - Payment Bypass vulnerabilityEPSS 0.2%CVE-2026-57759HIGHWordPress ProfileGrid plugin <= 5.9.9.7 - CSRF to Account Takeover vulnerabilityEPSS 0.2%CVE-2025-13610MEDIUMRegistrationMagic <= 6.0.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'RM_Forms' ShortcodeEPSS 0.2%CVE-2025-49877MEDIUMWordPress ProfileGrid plugin <= 5.9.5.2 - Server Side Request Forgery (SSRF) VulnerabilityEPSS 0.2%CVE-2026-25417MEDIUMWordPress ProfileGrid plugin <= 5.9.8.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-82221HIGHWordPress RegistrationMagic plugin <= 6.0.9.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2026-2494MEDIUMProfileGrid <= 5.9.8.2 - Cross-Site Request Forgery to Group Membership Request Approval/DenialEPSS 0.1%CVE-2026-24374MEDIUMWordPress RegistrationMagic plugin <= 6.0.6.9 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%