Vulnerabilidades em webba-agency
3 resultadosAnálise Vexday
A webba-agency possui 3 vulnerabilidades registradas na base, com 1 publicada nos últimos 90 dias, indicando risco recente. Nenhuma delas está sob ataque ativo (KEV) ou classificada como crítica, reduzindo a pressão imediata. A fraqueza dominante é CWE-862 (controle de acesso inadequado), sugerindo falhas em autorização que demandam revisão das políticas de permissões.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-8432MEDIUMAppointment & Event Booking Calendar Plugin – Webba Booking <= 5.0.48 - Missing Authorization to Authenticated (Subscriber+) CSS Settings UpdateEPSS 0.4%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%