Vulnerabilidades em thomstark
3 resultadosAnálise Vexday
Thomstark apresenta um perfil de risco baixo com apenas 3 CVEs catalogadas, nenhuma delas em exploração ativa. Uma vulnerabilidade crítica (CWE-327: uso de criptografia inadequada) foi identificada, com 1 disclosure recente nos últimos 90 dias, sugerindo que o fornecedor é alvo ocasional de pesquisa de segurança. A ausência de ataques documentados mitiga a urgência, mas a fraqueza criptográfica demanda avaliação e patch.
CVE-2025-2539HIGHFile Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated Arbitrary File ReadEPSS 1.6%CVE-2025-2512CRITICALFile Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated File Upload via upload FunctionEPSS 0.9%CVE-2026-8871MEDIUMFormidable Kinetic <= 1.1.01 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%