Vulnerabilidades em unknown
4.771 resultadosAnálise Vexday
O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.
CVE-2022-3302HIGHAnti-Spam by CleanTalk < 5.185.1 - Admin+ SQLiEPSS 1.0%CVE-2024-6459CRITICALNews Element Elementor Blog Magazine < 1.0.6 - Unauthenticated LFIEPSS 1.0%CVE-2021-25021—OMGF < 4.5.12 - Admin+ Arbitrary Folder Deletion via Path TraversalEPSS 1.0%CVE-2021-25020—CAOS < 4.1.9 - Admin+ Arbitrary Folder Deletion via Path TraversalEPSS 1.0%CVE-2021-24757—Stylish Price List < 6.9.0 - Unauthenticated Arbitrary Image UploadEPSS 1.0%CVE-2021-24655—WP User Manager < 2.6.3 - Arbitrary User Password Reset to Account CompromiseEPSS 1.0%CVE-2022-1394—Photo Gallery < 1.6.4 - Admin+ Stored Cross-Site ScriptingEPSS 1.0%CVE-2022-1564—Form Maker By 10Web < 1.14.12 - Admin+ Stored Cross-Site ScriptingEPSS 1.0%CVE-2021-24371—RSVPMaker < 8.7.3 - Authenticated (admin+) SSRFEPSS 1.0%CVE-2023-5640—Article Analytics <= 1.0 - Unauthenticated SQL injectionEPSS 1.0%CVE-2022-4828MEDIUMBold Timeline Lite < 1.1.5 - Contributor+ Stored XSS via ShortcodeEPSS 1.0%CVE-2022-1202—WP-CRM <= 1.2.1 - CSV InjectionEPSS 1.0%CVE-2015-10140HIGHAjax Load More < 2.8.1.2 - Subscriber+ File Upload & DeletionEPSS 1.0%CVE-2022-2798—Affiliates Manager < 2.9.14 - Affiliate CSV InjectionEPSS 1.0%CVE-2021-24739—Logo Carousel < 3.4.2 - Unauthorised Private Post AccessEPSS 1.0%CVE-2023-3435—User Activity Log < 1.6.5 - Unauthenticated SQLiEPSS 1.0%CVE-2021-25017—Tutor LMS < 1.9.12 - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2022-0384—Video Conferencing with Zoom < 3.8.17 - E-mail Address DisclosureEPSS 1.0%CVE-2023-0336MEDIUMOoohBoi Steroids for Elementor < 2.1.5 - Subscriber+ Attachment DeletionEPSS 1.0%CVE-2023-0335MEDIUMWP Shamsi <= 4.3.3 - Subscriber+ Attachment DeletionEPSS 1.0%