Vulnerabilidades em yonisink
7 resultadosAnálise Vexday
Yonisink apresenta um portfólio reduzido de 7 vulnerabilidades na base, com apenas 1 crítica (CVSS) e nenhuma sob ataque ativo (KEV), o que indica risco moderado. A fraqueza dominante é CWE-352 (Cross-Site Request Forgery), sugerindo problemas estruturais em validação de requisições. Sem publicações nos últimos 90 dias, o risco aparenta estabilizado, mas a presença de falhas CSRF demanda revisão de controles de segurança.
CVE-2024-51805MEDIUMWordPress yPHPlista plugin <= 1.1.1 - Stored Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2025-23700HIGHWordPress yCyclista plugin <= 1.2.3 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2025-23530HIGHWordPress Custom Post Type Lockdown plugin <= 1.11 - CSRF to Privilege Escalation vulnerabilityEPSS 0.3%CVE-2024-56204HIGHWordPress Sinking Dropdowns plugin <= 1.25 - CSRF to Privilege Escalation vulnerabilityEPSS 0.3%CVE-2024-53717HIGHWordPress yPHPlista plugin <= 1.1.1 - CSRF to Stored Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-58255CRITICALWordPress Custom Post Type Images Plugin <= 0.5 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.2%CVE-2025-6041MEDIUMyContributors <= 0.5 - Cross-Site Request Forgery to Stored Cross-Site ScriptingEPSS 0.1%