Vulnerabilidades em wpweb
26 resultadosAnálise Vexday
WPWeb apresenta 8 vulnerabilidades catalogadas, sendo 1 crítica, mas sem evidência de exploração ativa no momento. A fraqueza dominante é ausência de proteção CSRF (CWE-352), padrão em aplicações web mal configuradas. Não há publicações recentes que indiquem risco emergente, sugerindo exposição estabilizada mas ainda material, especialmente em ambientes com proteção perimetral débil.
CVE-2025-68547HIGHWordPress Follow My Blog Post plugin <= 2.4.0 - Arbitrary Content Deletion vulnerabilityEPSS 0.3%CVE-2024-6754MEDIUMSocial Auto Poster <= 5.3.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Update via wpw_auto_poster_update_tweet_templateEPSS 0.3%CVE-2024-6752MEDIUMSocial Auto Poster <= 5.3.14 - Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-49272MEDIUMWordPress Social Auto Poster plugin <= 5.3.15 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-39472MEDIUMWordPress WooCommerce Social Login plugin < 2.8.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-6751MEDIUMSocial Auto Poster <= 5.3.14 - Cross-Site Request Forgery via Multiple FunctionsEPSS 0.2%