Vulnerabilidades em unknown

4.777 resultados
Análise Vexday

O fornecedor acumula 13 vulnerabilidades na base, das quais 2 são críticas (CVSS ≥ 9.0), mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-121 (stack-based buffer overflow), um vetor clássico de exploração com potencial elevado. A ausência de publicações recentes nos últimos 90 dias sugere risco estabilizado, porém a presença de críticas demanda atenção continuada ao aplicar patches.

CVE-2022-0598Login with phone number < 1.3.8 - Multiple Admin+ Stored XSSEPSS 0.7%CVE-2021-24126Envira Gallery Lite < 1.8.3.3 - Authenticated Stored Cross-Site ScriptingEPSS 0.7%CVE-2023-5355HIGHAwesome Support < 6.1.5 - Submitter+ Arbitrary File DeletionEPSS 0.7%CVE-2021-24334Instant Images WordPress Plugin < 4.4.0.1 - Authenticated Stored XSS & XFSEPSS 0.7%CVE-2022-4346MEDIUMAll In One WP Security & Firewall < 5.1.3 - Configuration LeakEPSS 0.7%CVE-2022-4550HIGHUser Activity <= 1.0.1 - IP SpoofingEPSS 0.7%CVE-2021-24208WP Page Builder < 1.2.4 - Multiple Stored Cross-Site scripting (XSS)EPSS 0.7%CVE-2021-24129Themify Portfolio Post < 1.1.6 - Authenticated Stored Cross-Site ScriptingEPSS 0.7%CVE-2024-13624HIGHWPMovieLibrary <= 2.1.4.8 - Reflected XSSEPSS 0.7%CVE-2022-2532Feed Them Social < 3.0.1 - Reflected Cross-Site ScriptingEPSS 0.7%CVE-2021-24445My Site Audit <= 1.2.4 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2021-24128Team Members < 5.0.4 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2022-2556MailChimp for Woocommerce < 2.7.2 - Admin+ SSRFEPSS 0.7%CVE-2021-24816Phoenix Media Rename < 3.4.4 - Author Arbitrary Media File RenamingEPSS 0.7%CVE-2021-24598Testimonial Builder < 1.6.0 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-24710Print-O-Matic < 2.0.3 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-25050Remove Footer Credit < 1.0.11 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2023-0749MEDIUMOcean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content DisclosureEPSS 0.7%CVE-2021-25049Mobile Events Manager < 1.4.4 - Admin+ Stored Cross-Site ScriptingEPSS 0.7%CVE-2021-24134Constant Contact Forms < 1.8.8 - Multiple Authenticated Stored XSSEPSS 0.7%