Vulnerabilidades em oleksandrz
3 resultadosAnálise Vexday
O fornecedor oleksandrz apresenta 3 CVEs catalogadas, com 2 publicadas nos últimos 90 dias, indicando atividade recente de descoberta de vulnerabilidades. Nenhuma das falhas está sob exploração ativa conhecida (KEV) e não há críticas de severidade máxima, reduzindo o risco imediato. A fraqueza predominante é CWE-434 (upload de arquivo não restrito), que requer atenção em controles de validação de entrada.
CVE-2023-6826HIGHE2Pdf <= 1.20.25 - Authenticated (Administrator+) Arbitrary File UploadEPSS 1.3%CVE-2026-12407HIGHE2Pdf <= 1.32.26 - Missing Authorization to Authenticated (Custom+) Arbitrary Option Update / Privilege Escalation via 'screen_action' ParameterEPSS 0.4%CVE-2026-7650MEDIUME2Pdf – Export Pdf Tool for WordPress <= 1.32.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'id' Shortcode AttributeEPSS 0.2%