Vulnerabilities in Dreamfox
3 resultsVexday analysis
Dreamfox apresenta footprint mínimo de risco com apenas 1 CVE registrado na base, relacionado a Cross-Site Scripting (CWE-79), sem evidência de exploração ativa em campo. A vulnerabilidade não é crítica e não foi publicada recentemente, indicando exposição histórica e controlada.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-55996MEDIUMWordPress Payment gateway per Product for WooCommerce plugin <= 3.5.6 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2023-44144HIGHWordPress Dreamfox Media Payment gateway per Product for Woocommerce Plugin <= 3.2.7 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%