Vulnerabilities in wpdelicious
4 resultsVexday analysis
O wpdelicious apresenta 4 vulnerabilidades catalogadas, com 1 divulgada recentemente (últimos 90 dias), sem registro de exploração ativa atualmente. A fraqueza predominante é upload de arquivo inseguro (CWE-434), padrão em plugins, requerendo validação de entrada rigorosa; ausência de críticas CVSS não diminui o risco desta classe de flaw em contextos de execução de código.
CVE-2024-7626HIGHWP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes) <= 1.6.9 - Improper Path Validation to Authenticated (Subscriber+) Arbitrary File Move and ReadEPSS 0.8%CVE-2025-11755HIGHDelicious Recipes <= 1.9.0 - Authenticated (Contributor+) Arbitrary File UploadEPSS 0.5%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2026-15099MEDIUMWP Delicious <= 1.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'steps' Block AttributeEPSS 0.2%