Vulnerabilities in WebAppick
6 resultsVexday analysis
WebAppick apresenta um panorama de risco contido com apenas 5 vulnerabilidades registradas, nenhuma delas atualmente sob exploração ativa (KEV). Sem vulnerabilidades críticas identificadas, o risco imediato é baixo, embora a fraqueza dominante seja CWE-269 (controle de privilégios impróprio), padrão que merece monitoramento. A publicação recente de 1 vulnerabilidade nos últimos 90 dias sugere que a superfície de ataque continua sendo descoberta, recomendando-se acompanhamento contínuo.
CVE-2019-1010124—WebAppick WooCommerce Product Feed 2.2.18 and earlier is affected by: Cross Site Scripting (XSS). The impact is: XSS to RCE via editing themEPSS 3.2%CVE-2024-38775HIGHWordPress CTX Feed plugin <= 6.5.6 - Arbitrary Options Update vulnerabilityEPSS 0.6%CVE-2026-66709CRITICALWordPress CTX Feed plugin <= 6.6.42 - Remote Code Execution (RCE) vulnerabilityEPSS 0.5%CVE-2026-39434HIGHWordPress CTX Feed plugin <= 6.6.26 - PHP Object Injection vulnerabilityEPSS 0.4%CVE-2026-22461MEDIUMWordPress CTX Feed plugin <= 6.6.18 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-47462HIGHWordPress Challan plugin <= 3.7.58 - CSRF to Privilege Escalation vulnerabilityEPSS 0.2%