Vulnerabilities in coderpress
5 resultsVexday analysis
CodePress apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, sendo 1 publicada recentemente nos últimos 90 dias. Nenhuma das vulnerabilidades está sob ataque ativo no momento, e não há críticas de severidade máxima identificadas. A fraqueza dominante detectada é controle de acesso inadequado (CWE-862), que representa o vetor de risco mais relevante no portfólio do fornecedor.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-12448MEDIUMPosts and Products Views for WooCommerce <= 2.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2026-25396HIGHWordPress Commerce Coinbase For WooCommerce plugin <= 1.6.6 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-39448HIGHWordPress NOWPayments for WooCommerce plugin <= 1.4.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-6709MEDIUMCoinbase Commerce for Contact Form 7 <= 1.1.2 - Missing Authorization to Authenticated (Subscriber+) API Key Modification via 'cccf7_api_key' ParameterEPSS 0.2%