Vulnerabilidades em unknown
4.771 resultadosAnálise Vexday
O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.
CVE-2022-4352HIGHQe SEO Handyman <= 1.0 - Admin+ SQLiEPSS 1.0%CVE-2022-4359HIGHWP RSS By Publishers <= 0.1 - Admin+ SQLiEPSS 1.0%CVE-2022-4372HIGHWeb Invoice <= 2.1.3 - Authenticated SQLiEPSS 1.0%CVE-2021-24379—Comments Like Dislike < 1.1.4 - Add Like/Dislike BypassEPSS 1.0%CVE-2022-3764HIGHForm Vibes < 1.4.5 - Admin+ SQLiEPSS 1.0%CVE-2022-2627MEDIUMNewspaper < 12 - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2023-4971HIGHWeaver Xtreme Theme Support < 6.3.1 - Admin+ PHP Object InjectionEPSS 1.0%CVE-2022-1203—Content Mask < 1.8.4.1 - Subscriber+ Arbitrary Options UpdateEPSS 1.0%CVE-2022-1685—Five Minute Webshop <= 1.3.2 - Admin+ SQLi via orderbyEPSS 1.0%CVE-2023-2813—Multiple Themes - Reflected XSSEPSS 1.0%CVE-2022-1691—Realty Workstation < 1.0.15 - Agent SQLiEPSS 1.0%CVE-2022-2638—Export All URLs < 4.4 - Admin+ Arbitrary System File RemovalEPSS 1.0%CVE-2022-3249HIGHWP CSV Exporter < 1.3.7 - Admin+ SQLiEPSS 1.0%CVE-2021-24955—ProfilePress < 3.2.3 - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2021-24954—ProfilePress < 3.2.3 - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2022-3925HIGHBuddybadges <= 1.0.0 - Admin+ SQLiEPSS 1.0%CVE-2022-3856HIGHComic Book Management System < 2.2.0 - Admin+ SQLiEPSS 1.0%CVE-2023-4797HIGHNewsletter Lite < 4.9.3 - Admin+ Command InjectionEPSS 1.0%CVE-2023-0924HIGHZyrex Popup <= 1.0 - Admin+ Arbitrary File UploadEPSS 1.0%CVE-2022-3720HIGHEvent Monster < 1.2.1 - Admin+ SQLiEPSS 1.0%