Vulnerabilidades en firelightwp
4 resultadosAnálisis Vexday
O fornecedor Firelightwp apresenta um perfil de risco moderado com 4 vulnerabilidades registradas, nenhuma delas em exploração ativa confirmada. A fraqueza dominante é Cross-Site Scripting (CWE-79), típica de aplicações web, com 1 vulnerabilidade publicada nos últimos 90 dias indicando atividade recente de descoberta. Recomenda-se acompanhamento regular, especialmente para mitigação de falhas de validação de entrada que caracterizam o CWE-79.
CVE-2024-5020MEDIUMMultiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript LibraryEPSS 0.4%CVE-2024-5425MEDIUMWP jQuery Lightbox <= 1.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via title AttributeEPSS 0.3%CVE-2026-4379MEDIUMLightPress Lightbox <= 2.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'group' Shortcode AttributeEPSS 0.3%CVE-2026-6454MEDIUMFirelight Lightbox <= 2.3.20 - Authenticated (Contributor+) Stored DOM Cross-Site Scripting via PDF beforeLoad 'href' AttributeEPSS 0.2%