Vulnerabilidades em userplus
4 resultadosAnálise Vexday
O fornecedor UserPlus apresenta um footprint limitado de 4 CVEs no histórico, sem registros de exploração ativa em campo. Das vulnerabilidades catalogadas, 2 atingem nível crítico, predominando falhas de privilégios (CWE-266), mas o perfil não indica atividade recente de divulgação nos últimos 90 dias, sugerindo risco estável e sem pressão imediata de remediação.
CVE-2024-9518CRITICALUserPlus <= 2.0 - Unauthenticated Privilege EscalationEPSS 0.5%CVE-2024-52442CRITICALWordPress UserPlus plugin <= 2.0 - Privilege Escalation vulnerabilityEPSS 0.5%CVE-2024-9519HIGHUserPlus <= 2.0 - Authenticated (Editor+) Registration Form Update to Privilege EscalationEPSS 0.5%CVE-2024-9520MEDIUMUserPlus <= 2.0 - Missing Authorization via Multiple FunctionsEPSS 0.3%