Vulnerabilidades em unknown
4.777 resultadosAnálise Vexday
O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.
CVE-2021-24474—Awesome Weather Widget <= 3.0.2 - Reflected Cross-site Scripting (XSS)EPSS 0.7%CVE-2022-1563MEDIUMWPGraphQL WooCommerce <= 0.11.0 - Unauthenticated Coupon Codes Disclosure EPSS 0.7%CVE-2026-15244HIGHHUSKY - Products Filter Professional for WooCommerce < 1.4.1 - Shop Manager+ Local File Inclusion via meta_filter search_viewEPSS 0.7%CVE-2022-1323—Discy < 5.0 - Subscriber+ Broken Access Control to change settingsEPSS 0.7%CVE-2023-4776HIGHWPSchoolPress < 2.2.5 - Teacher+ SQLiEPSS 0.7%CVE-2023-5645—WP Mail Log < 1.1.3 – Contributor+ SQL Injection in wml_logs endpointEPSS 0.7%CVE-2023-6064HIGHPayHere Payment Gateway < 2.2.12 - Unauthenticated Log Data DisclosureEPSS 0.7%CVE-2021-24355—Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Update and Retrieve Wildcard ValueEPSS 0.7%CVE-2021-24565—Contact Form 7 Captcha < 0.0.9 - CSRF to Stored XSSEPSS 0.7%CVE-2024-4388HIGHCAS <= 1.0.0 - Unauthenticated Arbitrary File AccessEPSS 0.7%CVE-2022-1772—Google Places Review < 2.0.0 - Admin+ Stored Cross Site ScriptingEPSS 0.7%CVE-2023-1893—Login Configurator <= 2.1 - Reflected Cross-Site ScriptingEPSS 0.7%CVE-2023-4691HIGHBookly < 22.4 - Admin+ SQLiEPSS 0.7%CVE-2023-2333—Ninja Forms Google Sheet Connector < 1.2.7 - Reflected XSSEPSS 0.7%CVE-2021-24652—PostX Gutenberg Blocks for Post Grid < 2.4.10 - Missing Access ControlsEPSS 0.7%CVE-2023-3650—Bubble Menu < 3.0.5 - Admin+ Stored XSS EPSS 0.7%CVE-2025-12841MEDIUMBookit < 2.5.1 – Unauthenticated Settings UpdateEPSS 0.7%CVE-2021-24491—Fileviewer <= 2.2 - Arbitrary File Upload/Deletion via CSRFEPSS 0.7%CVE-2023-0876MEDIUMWP Meta SEO < 4.5.3 - Subscriber+ Improper Authorization causing Arbitrary RedirectEPSS 0.7%CVE-2021-24626—Chameleon CSS <= 1.2 - Subscriber+ SQL InjectionEPSS 0.7%