Vulnerabilidades em wpexpertsio
7 resultadosAnálise Vexday
O wpexpertsio apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, todas relacionadas a Cross-Site Scripting (CWE-79), mas nenhuma atualmente sob ataque ativo ou classificada como crítica. O risco não é recente, sem novos problemas reportados nos últimos 90 dias, sugerindo um cenário estável que não demanda ação imediata.
CVE-2022-47182MEDIUMWordPress APIExperts Square for WooCommerce plugin <= 4.4.1 - Broken Access ControlEPSS 0.5%CVE-2023-49842MEDIUMWordPress Rocket Maintenance Mode & Coming Soon Page Plugin <= 4.3 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2026-15275HIGHWP Multi Store Locator Pro <= 4.5.1 - Unauthenticated SQL Injection via 'store_locator_search_radius' ParameterEPSS 0.4%CVE-2024-27959HIGHWordPress APIExperts Square for WooCommerce plugin <= 4.2.9 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2024-12475MEDIUMWP Multi Store Locator <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2022-47181MEDIUMWordPress Email Templates Plugin <= 1.4.2 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2023-50902MEDIUMWordPress New User Approve Plugin <= 2.5.1 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%