Vulnerabilidades em psmplugins
4 resultadosAnálise Vexday
PSMPlugins apresenta 4 vulnerabilidades catalogadas, todas relacionadas a falhas de autenticação e autorização (CWE-285), sem registros de exploração ativa em campo. Nenhuma vulnerabilidade crítica foi identificada e o portfólio de riscos não sofreu atualizações nos últimos 90 dias, indicando exposição residual de baixa prioridade operacional.
CVE-2026-0683MEDIUMSupportCandy – Helpdesk & Customer Support Ticket System <= 3.4.4 - Authenticated (Subscriber+) SQL Injection via Number Field FilterEPSS 0.4%CVE-2025-10658MEDIUMSupportCandy – Helpdesk & Customer Support Ticket System <= 3.3.7 - Authentication Bypass to Support Session TakeoverEPSS 0.3%CVE-2024-13552MEDIUMSupportCandy – Helpdesk & Customer Support Ticket System <= 3.3.0 - Insecure Direct Object ReferenceEPSS 0.3%CVE-2026-1251MEDIUMSupportCandy – Helpdesk & Customer Support Ticket System <= 3.4.4 - Authenticated (Subscriber+) Insecure Direct Object ReferenceEPSS 0.3%