Vulnerabilidades em richardperdaan
2 resultadosAnálise Vexday
O fornecedor richardperdaan possui 2 CVEs registradas na base, com 1 publicada nos últimos 90 dias, indicando atividade recente de divulgação. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e não há críticas de severidade elevada, reduzindo o risco imediato. A fraqueza dominante é CWE-79 (injeção de conteúdo em navegador/XSS), típica de aplicações web, sugerindo foco em validação de entrada como mitigação prioritária.
CVE-2026-8678MEDIUMMyParcel <= 4.25.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Shipment Data Disclosure and Modification via wcmp_get_shipment_options and wcmp_save_shipment_options AJAX ActionsEPSS 0.4%CVE-2024-9608MEDIUMMyParcel <= 4.24.1 - Reflected Cross-Site ScriptingEPSS 0.3%