Vulnerabilities in deothemes
4 resultsVexday analysis
Deothemes apresenta 4 vulnerabilidades catalogadas, com 1 crítica (CVSS alto), mas nenhuma sob exploração ativa conhecida no momento. A fraqueza dominante é upload de arquivo sem validação adequada (CWE-434), padrão típico em temas web, com 1 nova vulnerabilidade publicada nos últimos 90 dias indicando atividade recente de descoberta.
CVE-2023-3708MEDIUMMultiple DeoThemes Themes <= (Various Versions) - Reflected Cross-Site ScriptingEPSS 0.6%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2026-32482CRITICALWordPress Ona theme < 1.24 - Arbitrary File Upload vulnerabilityEPSS 0.3%CVE-2026-6812MEDIUMOna <= 1.26 - Authenticated (Administrator+) Blind Server-Side Request Forgery via 'download_link' ParameterEPSS 0.3%