Vulnerabilidades en ProfilePress
4 resultadosAnálisis Vexday
ProfilePress apresenta 4 vulnerabilidades catalogadas, todas críticas (CVSS ≥ 9.0), mas nenhuma sob ataque ativo no momento. A fraqueza dominante é CWE-269 (Improper Check for Unusual or Exceptional Conditions), indicando falhas na validação de permissões e controle de acesso. Como não há publicações recentes (últimos 90 dias), o risco atual é estável, mas a concentração de falhas críticas em verificação de autorização exige atenção na próxima atualização do software.
CVE-2021-34621CRITICALProfilePress 3.0 - 3.1.3 - Unauthenticated Privilege EscalationEPSS 68.9%CVE-2021-34624CRITICALProfilePress 3.0 - 3.1.3 - Arbitrary File Upload in File Uploader ComponentEPSS 6.7%CVE-2021-34622CRITICALProfilePress 3.0 - 3.1.3 - Authenticated Privilege EscalationEPSS 4.1%CVE-2021-34623CRITICALProfilePress 3.0 - 3.1.3 - Arbitrary File Upload in Image Uploader ComponentEPSS 2.1%