Vulnerabilidades em yaycommerce
25 resultadosAnálise Vexday
A yaycommerce apresenta 12 vulnerabilidades catalogadas, com 1 classificada como crítica, porém nenhuma está sob exploração ativa conhecida. A fraqueza dominante é injeção de código (CWE-79), típica de aplicações web, indicando risco de XSS e comprometimento de dados; como não há atividade recente de descoberta (zero CVEs nos últimos 90 dias), a postura de risco permanece estável mas requer atenção ao patch management das falhas existentes.
CVE-2025-60114MEDIUMWordPress YayCurrency plugin <= 3.3.1 - Remote Code Execution (RCE) vulnerabilityEPSS 0.3%CVE-2026-1943MEDIUMYayMail <= 4.3.2 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via Template ElementsEPSS 0.3%CVE-2026-66442MEDIUMWordPress YayPricing plugin <= 3.5.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-54348MEDIUMWordPress Brandy theme <= 1.1.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-27327MEDIUMWordPress YayMail – WooCommerce Email Customizer plugin <= 4.3.2 - Broken Access Control vulnerabilityEPSS 0.2%