Vulnerabilidades em vjinfotech
7 resultadosAnálise Vexday
A Vjinfotech apresenta footprint reduzido com apenas 5 CVEs registradas, nenhuma sob exploração ativa confirmada. A vulnerabilidade mais recente foi publicada nos últimos 90 dias e a fraqueza predominante (CWE-434 - Upload de arquivo não restringido) sugere risco de comprometimento via injeção de conteúdo malicioso, demandando validação de controlos de upload em produtos desta fornecedora.
CVE-2022-0236HIGHWP Import Export (Lite) <= 3.9.15 Unauthenticated Sensitive Data DisclosureEPSS 4.3%CVE-2025-5061HIGHWP Import Export Lite <= 3.9.29 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 0.7%CVE-2025-6207HIGHWP Import Export Lite <= 3.9.28 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 0.7%CVE-2024-31308MEDIUMWordPress WP Import Export Lite & WP Import Export plugin <= 3.9.26 - PHP Object Injection vulnerabilityEPSS 0.4%CVE-2026-11397MEDIUMWP Import Export Lite <= 3.9.30 - Authenticated (Administrator+) Server-Side Request Forgery via 'file_url' ParameterEPSS 0.4%CVE-2025-2839MEDIUMWP Import Export Lite <= 3.9.27 - Authenticated (Contributor+) DOM-Based Stored Cross-Site ScriptingEPSS 0.3%CVE-2023-47687MEDIUMWordPress Woo Custom and Sequential Order Number Plugin <= 2.6.0 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%