Vulnerabilidades en pluginsware
5 resultadosAnálisis Vexday
A Pluginsware apresenta um perfil de risco moderado com 4 vulnerabilidades catalogadas, nenhuma delas atualmente sob exploração ativa. Uma vulnerabilidade foi divulgada nos últimos 90 dias, indicando desenvolvimento recente, mas sem registros de severidade crítica na base. A fraqueza predominante (CWE-862 - Autorização Inadequada) sugere falhas em controle de acesso, exigindo monitoramento contínuo apesar da ausência de exploração em larga escala.
CVE-2024-2222MEDIUMAdvanced Classifieds & Directory Pro <= 3.0.0 - Missing Authorization to Arbitrary Attachment DeletionEPSS 0.5%CVE-2024-37501HIGHWordPress Advanced Classifieds & Directory Pro plugin <= 3.1.3 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2025-68580MEDIUMWordPress Advanced Classifieds & Directory Pro plugin <= 3.2.9 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%