Vulnerabilities in wpo-hr
4 resultsVexday analysis
O fornecedor WPO-HR apresenta um perfil de risco baixo com apenas 1 vulnerabilidade catalogada na base, sem registro de exploração ativa (KEV). A única falha identificada é do tipo CWE-79 (injeção cross-site), não classificada como crítica e sem incidentes recentes de divulgação, sugerindo exposição limitada e controlável.
CVE-2024-13658MEDIUMNGG Smart Image Search <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-52832CRITICALWordPress NGG Smart Image Search plugin <= 3.4.1 - SQL Injection VulnerabilityEPSS 0.3%CVE-2025-47503MEDIUMWordPress NGG Smart Image Search plugin <= 3.3.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-58027MEDIUMWordPress NGG Smart Image Search Plugin <= 3.4.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%