Vulnerabilities in 100plugins
7 resultsVexday analysis
100plugins apresenta um perfil de risco moderado com 5 vulnerabilidades catalogadas, das quais 2 foram publicadas nos últimos 90 dias, indicando descobertas recentes. Nenhuma vulnerabilidade está sendo explorada ativamente no cenário global (KEV), e não há críticas de CVSS, reduzindo a urgência imediata. A fraqueza dominante é XSS (CWE-79), típica de aplicações web, exigindo validação rigorosa de entrada em produtos desta marca.
CVE-2025-68002MEDIUMWordPress Open User Map plugin <= 1.4.16 - Arbitrary File Download vulnerabilityEPSS 0.3%CVE-2023-45056MEDIUMWordPress Open User Map | Everybody can add locations Plugin <= 1.3.26 is vulnerable to Cross Site Scripting (XSS)EPSS 0.3%CVE-2025-57953MEDIUMWordPress Open User Map Plugin <= 1.4.14 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2026-15755MEDIUMOpen User Map <= 1.4.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%CVE-2026-2827MEDIUMOpen User Map PRO <= 1.4.31 - Unauthenticated Stored Cross-Site Scripting via 'oum_location_notification'EPSS 0.2%CVE-2026-66445MEDIUMWordPress Open User Map plugin <= 1.4.46 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%