Vulnerabilities in themeinwp
5 resultsVexday analysis
A themeinwp apresenta um portfólio reduzido de 4 vulnerabilidades identificadas, nenhuma em exploração ativa (KEV) e sem casos críticos. A fraqueza dominante é CWE-352 (Cross-Site Request Forgery), típica de aplicações web, não representando risco imediato dado que não há evidência recente de atividade de ataque.
CVE-2025-10051HIGHDemo Import Kit <= 1.1.0 - Authenticated (Admin+) Arbitrary File UploadEPSS 0.6%CVE-2024-2109MEDIUMBooster Extension <= 1.2.0 - Basic Information Exposure via booster_extension_authorbox_shortcode_displayEPSS 0.5%CVE-2024-31386MEDIUMMultiple WordPress themes affected by Cross-Site Request Forgery vulnerabilityEPSS 0.4%CVE-2024-8790MEDIUMSocial Share With Floating Bar <= 1.0.3 - Reflected Cross-Site ScriptingEPSS 0.3%CVE-2024-31938MEDIUMWordPress NewsXpress theme <= 1.0.7 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%