Vulnerabilities in bouncingsprout
3 resultsVexday analysis
O fornecedor Bouncingsprout apresenta um panorama de risco baixo com apenas 3 vulnerabilidades registradas, nenhuma delas explorada ativamente no cenário de ameaças. Apesar de duas vulnerabilidades terem sido publicadas recentemente (últimos 90 dias) e a fraqueza dominante ser XSS (CWE-79), a ausência de exploração ativa e críticas severas reduz a urgência de mitigação imediata.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2026-4653MEDIUMBlock, Suspend, Report for BuddyPress <= 3.6.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'link' ParameterEPSS 0.2%