Vulnerabilidades em wpsight
4 resultadosAnálise Vexday
O WPSight apresenta um perfil de risco mínimo com apenas 1 CVE catalogado, classificado como crítico (CVSS), mas sem evidências de exploração ativa em campo. A vulnerabilidade está associada a execução de código (CWE-94), representando risco potencial elevado caso explorado, embora sua antiguidade (publicada há mais de 90 dias) sugira que mitigações podem já estar implementadas.
CVE-2025-9321CRITICALWPCasa <= 1.4.1 - Unauthenticated Code InjectionEPSS 0.8%CVE-2024-53826MEDIUMWordPress WPCasa plugin <= 1.2.13 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.4%CVE-2025-39575MEDIUMWordPress WPCasa plugin <= 1.3.2 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2025-62043MEDIUMWordPress WPCasa plugin <= 1.4.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%