Vulnerabilidades em whyun
5 resultadosAnálise Vexday
O fornecedor whyun apresenta um perfil de risco moderado com 5 vulnerabilidades catalogadas, das quais 2 são críticas (CVSS alto). Nenhuma vulnerabilidade está sob ataque ativo conhecido (KEV), e não há descobertas recentes nos últimos 90 dias, sugerindo que o risco é principalmente relacionado a vulnerabilidades já conhecidas. A fraqueza dominante é autenticação deficiente (CWE-287), o que demanda atenção à gestão de credenciais e controles de acesso em produtos deste fornecedor.
CVE-2025-2221HIGHWPCOM Member <= 1.7.6 - Unauthenticated Time-Based SQL InjectionEPSS 1.7%CVE-2025-1475CRITICALWPCOM Member <= 1.7.5 - Authentication Bypass via 'user_phone'EPSS 0.6%CVE-2024-7493CRITICALWPCOM Member <= 1.5.2.1 - Unauthenticated Privilege Escalation via User MetaEPSS 0.6%CVE-2025-11920HIGHWPCOM Member <= 1.7.14 - Authenticated (Contributor+) Local File Inclusion via ShortcodeEPSS 0.5%CVE-2025-14002HIGHWPCOM Member <= 1.7.16 - Authentication Bypass via Weak OTPEPSS 0.5%