Vulnerabilidades em themepassion
6 resultadosAnálise Vexday
ThemePassion apresenta um portfólio reduzido de 6 vulnerabilidades, com 1 classificada como crítica, sendo a injeção de script (CWE-79) a principal fraqueza identificada. Não há relatos de exploração ativa no momento, e nenhuma vulnerabilidade foi publicada recentemente, indicando um risco controlado e sem urgência tática imediata.
CVE-2025-49422CRITICALWordPress Support Ticket Plugin <= 1.9 - Privilege Escalation VulnerabilityEPSS 0.5%CVE-2025-69180HIGHWordPress Ultra Portfolio plugin <= 6.7 - SQL Injection vulnerabilityEPSS 0.3%CVE-2025-49420HIGHWordPress Ultra Portfolio - WordPress Plugin <= 6.7 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-49424HIGHWordPress Support Ticket Plugin <= 1.9 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-22524HIGHWordPress Legacy Admin plugin <= 9.5 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-22523HIGHWordPress Ultra WordPress Admin plugin <= 11.7 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%