Vulnerabilities in damian-gora
4 resultsVexday analysis
O fornecedor damian-gora possui 4 vulnerabilidades registradas, com 1 divulgada nos últimos 90 dias, porém nenhuma sob exploração ativa conhecida. A fraqueza predominante é Cross-site Scripting (CWE-79), que tipicamente afeta aplicações web e requer interação do usuário, reduzindo o risco imediato de comprometimento em larga escala.
CVE-2023-2450MEDIUMThe FiboSearch - AJAX Search for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versionEPSS 0.6%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2025-14298MEDIUMFiboSearch – Ajax Search for WooCommerce <= 1.32.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via thegem_te_search ShortcodeEPSS 0.3%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%