Vulnerabilidades en danieliser
9 resultadosAnálisis Vexday
A Danieliser apresenta 9 vulnerabilidades catalogadas, com 1 publicada nos últimos 90 dias, indicando risco moderado e recente. Nenhuma das vulnerabilidades está sob exploração ativa (KEV) e não há críticas em CVSS, reduzindo a urgência imediata. A fraqueza dominante é CWE-79 (Cross-site Scripting), típica de aplicações web, exigindo atenção a validação de entrada mas sem indicadores de exploração em massa.
CVE-2026-8848HIGHPopup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder <= 1.22.0 - Missing Authorization to Authenticated (Editor+) Arbitrary Plugin InstallationEPSS 0.6%CVE-2024-0615MEDIUMContent Control <= 2.1.0 - Missing Authorization to Sensitive Information ExposureEPSS 0.5%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-11153MEDIUMContent Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks & More <= 2.5.0 - Unauthenticated Content Restriction Bypass to Sensitive Information ExposureEPSS 0.4%CVE-2024-2336MEDIUMPopup Maker – Popup for opt-ins, lead gen, & more <= 1.18.2 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-7054MEDIUMPopup Maker <= 1.19.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-10583MEDIUMPopup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popups Builder <= 1.20.2 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-4205MEDIUMPopup Maker <= 1.20.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via popupID ParameterEPSS 0.2%CVE-2025-9490MEDIUMPopup Maker <= 1.20.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via title ParameterEPSS 0.2%