Vulnerabilities in wpjoli
4 resultsVexday analysis
O wpjoli apresenta um perfil de risco moderado com 3 CVEs cadastradas, nenhuma atualmente sob ataque ativo. A fraqueza dominante é a falta de proteção contra falsificação de solicitação entre sites (CWE-352), padrão em aplicações web. Com apenas 1 vulnerabilidade publicada nos últimos 90 dias e nenhuma crítica identificada, o risco imediato é baixo, mas recomenda-se validação de tokens CSRF e monitoramento contínuo.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2022-46820MEDIUMWordPress Joli Table Of Contents Plugin <= 1.3.9 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2024-4082MEDIUMJoli FAQ SEO – WordPress FAQ Plugin <= 1.3.2 - Cross-Site Request ForgeryEPSS 0.2%