Vulnerabilidades en gopi_plus
5 resultadosAnálisis Vexday
O gopi_plus apresenta um perfil de risco moderado com 5 vulnerabilidades catalogadas, nenhuma delas sob exploração ativa conhecida. A fraqueza dominante é injeção SQL (CWE-89), padrão crítico em aplicações web, sem críticas CVSS registradas. Com 1 vulnerabilidade publicada nos últimos 90 dias, o fornecedor mantém exposições recentes que demandam atenção, mas sem pressão imediata de ataques em campo.
CVE-2023-5466HIGHWp anything slider <= 9.1 - Authenticated (Subscriber+) SQL Injection via ShortcodeEPSS 0.8%CVE-2023-5464HIGHJquery accordion slideshow <= 8.1 - Authenticated (Subscriber+) SQL Injection via ShortcodeEPSS 0.8%CVE-2025-9198MEDIUMWp cycle text announcement <= 8.1 - Authenticated (Contributor+) SQL InjectionEPSS 0.3%CVE-2026-5340MEDIUMFancy Image Show <= 9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%CVE-2025-53308HIGHWordPress Image Slider With Description plugin <= 9.2 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%