Vulnerabilidades em solacewp
7 resultadosAnálise Vexday
O Solace WP possui 5 vulnerabilidades catalogadas, com 1 crítica (CVSS alto), mas nenhuma está sob exploração ativa conhecida. A fraqueza dominante é controle de acesso inadequado (CWE-862), indicando falhas na autorização. O risco é moderado e sem urgência imediata, embora a publicação recente de 1 vulnerabilidade nos últimos 90 dias recomende monitoramento contínuo.
CVE-2026-13250MEDIUMSolace Extra <= 1.5.3 - Missing Authorization to Unauthenticated Arbitrary Content Deletion via delete_previously_imported AJAX ActionEPSS 0.5%CVE-2025-32652CRITICALWordPress Solace Extra plugin <= 1.3.1 - Arbitrary File Upload vulnerabilityEPSS 0.4%CVE-2025-68911MEDIUMWordPress Solace theme <= 2.1.16 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-18316CRITICALSolace Extra <= 1.6.0 - Missing Authorization to Unauthenticated Site Content Deletion and Unauthorized Demo Import via action-import-zip AJAX ActionEPSS 0.3%CVE-2026-27535HIGHWordPress Solace Extra plugin <= 1.6.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-47464MEDIUMWordPress Solace Extra plugin <= 1.3.1 - Server Side Request Forgery (SSRF) VulnerabilityEPSS 0.2%CVE-2025-58203MEDIUMWordPress Solace Extra Plugin <= 1.3.2 - Server Side Request Forgery (SSRF) VulnerabilityEPSS 0.2%