Vulnerabilidades em wpdreams
5 resultadosAnálise Vexday
WPDreams apresenta 4 vulnerabilidades catalogadas, nenhuma em exploração ativa ou com severidade crítica, indicando risco moderado. A fraqueza dominante é CWE-352 (Cross-Site Request Forgery), típica em plugins WordPress, sem novos problemas identificados nos últimos 90 dias.
CVE-2026-28139CRITICALWordPress Ajax Search Lite plugin <= 4.14.4 - PHP Object Injection vulnerabilityEPSS 0.4%CVE-2025-7956MEDIUMAjax Search Lite <= 4.13.1 - Missing Authorization to Unauthenticated Basic Information Exposure via ASL_Query in AJAX Search HandlerEPSS 0.3%CVE-2025-11926MEDIUMRelated Posts Lite <= 1.12 - Authenticated (Admin+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-48086MEDIUMWordPress Ajax Search Lite plugin <= 4.13.3 - PHP Object Injection vulnerabilityEPSS 0.2%CVE-2025-9618MEDIUMRelated Posts Lite <= 1.12 - Cross-Site Request ForgeryEPSS 0.1%