Vulnerabilities in Tomdever
23 resultsVexday analysis
Tomdever apresenta 9 vulnerabilidades catalogadas, sendo 4 críticas e 6 publicadas recentemente (últimos 90 dias), indicando pressão de desenvolvimento acelerado ou descobertas em lote. Embora nenhuma esteja sob ataque ativo registrado, a dominância de falhas de autorização (CWE-862) sugere fraqueza estrutural em controle de acesso que merece priorização em revisão de segurança. O volume recente de divulgações recomenda monitoramento próximo antes de qualquer integração em ambiente produtivo.
CVE-2025-4406MEDIUMwpForo Forum <= 2.4.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile AvatarEPSS 0.2%CVE-2026-15021MEDIUMwpForo Forum <= 3.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'location' Profile FieldEPSS 0.2%CVE-2026-57636HIGHWordPress wpForo Forum plugin <= 3.0.9 - SQL Injection vulnerabilityEPSS 0.2%