Vulnerabilidades em ysinnovations
2 resultadosAnálise Vexday
YS Innovations apresenta um perfil de risco reduzido com apenas 2 vulnerabilidades registradas, nenhuma sob exploração ativa confirmada e sem críticas severas (CVSS 9+). Ambas as falhas foram divulgadas recentemente (últimos 90 dias) e concentram-se em exposição de informações (CWE-200), sugerindo vazamento de dados como vetor primário; recomenda-se monitorar atualizações do fornecedor para mitigação.
CVE-2026-1255HIGHYS LeadGen – Popups, Opt-ins & Lead Capture <= 2.1.4 - Unauthenticated Information Disclosure in 'ysleadgen_get_captured_data' AJAX ActionEPSS 0.3%CVE-2026-1256MEDIUMYS LeadGen – Popups, Opt-ins & Lead Capture <= 2.1.4 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via User InputEPSS 0.2%