Vulnerabilities in ninjew
3 resultsVexday analysis
A Ninjew apresenta um risco moderado com 3 vulnerabilidades conhecidas, sendo 1 de severidade crítica (CWE-89, injeção SQL). Não há registros de exploração ativa em ambiente de produção, mas 2 das 3 falhas foram publicadas nos últimos 90 dias, indicando exposição recente. A falta de detecção em campanhas ativas não descarta o risco iminente, especialmente pela natureza crítica da injeção SQL.
CVE-2023-5467MEDIUMGEO my WordPress <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.4%CVE-2026-15300CRITICALGEO my WP <= 4.5.4 - Unauthenticated SQL Injection via 'distance' / 'lat' / 'lng' ParametersEPSS 0.3%CVE-2026-9757HIGHGEO my WP <= 4.5.5 - Unauthenticated SQL Injection via 'swlatlng' / 'nelatlng' ParametersEPSS 0.3%