Vulnerabilities in dreamfox
3 resultsVexday analysis
A dreamfox apresenta um perfil de risco reduzido com apenas 2 CVEs registrados, nenhum em exploração ativa e nenhum crítico. A fraqueza dominante identificada é CWE-862 (controle de acesso inadequado), porém sem urgência imediata dado que não há vulnerabilidades recentes publicadas nos últimos 90 dias.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-55996MEDIUMWordPress Payment gateway per Product for WooCommerce plugin <= 3.5.6 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2023-44144HIGHWordPress Dreamfox Media Payment gateway per Product for Woocommerce Plugin <= 3.2.7 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%