Vulnerabilidades em projectopia
6 resultadosAnálise Vexday
Projectopia apresenta footprint reduzido na base Vexday com apenas 2 CVEs registradas, nenhuma em exploração ativa conhecida. A vulnerabilidade dominante relaciona-se a controle de acesso inadequado (CWE-862), indicando fraqueza em autorização; sem registros de atividade crítica nos últimos 90 dias, o risco atual é baixo, mas recomenda-se revisão de políticas de permissão e ACL nos componentes afetados.
CVE-2024-54336HIGHWordPress Projectopia plugin <= 5.1.7 - Account Takeover vulnerabilityEPSS 0.6%CVE-2025-32648CRITICALWordPress Projectopia plugin <= 5.1.24 - Privilege Escalation vulnerabilityEPSS 0.4%CVE-2025-3952HIGHProjectopia – WordPress Project Management <= 5.1.16 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Option DeletionEPSS 0.4%CVE-2025-48257MEDIUMWordPress Projectopia plugin <= 5.1.17 - Broken Access Control VulnerabilityEPSS 0.4%CVE-2025-12876MEDIUMProjectopia – WordPress Project Management <= 5.1.19 - Missing Authorization to Unauthenticated Arbitrary Attachment DeletionEPSS 0.3%CVE-2025-59133HIGHWordPress Projectopia plugin <= 5.1.25.2 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%