Vulnerabilidades en tychesoftwares
37 resultadosAnálisis Vexday
Tyche Softwares apresenta 35 vulnerabilidades catalogadas, com 3 classificadas como críticas e nenhuma sob exploração ativa conhecida. A fraqueza dominante é XSS (CWE-79), representando um padrão de falhas em validação de entrada; nos últimos 90 dias foram publicadas 5 novas vulnerabilidades, indicando um ritmo contínuo de descobertas. O risco atual é moderado, sem sinais imediatos de campanha de ataque, mas a ausência de ataque ativo não elimina a necessidade de remediação das vulnerabilidades críticas.
CVE-2024-9703MEDIUMArconix Shortcodes <= 2.1.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.3%CVE-2026-6447MEDIUMCall for Price for WooCommerce <= 4.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'Call for Price' Label SettingsEPSS 0.3%CVE-2024-56242MEDIUMWordPress Arconix Shortcodes plugin <= 2.1.14 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-58599MEDIUMWordPress Order Delivery Date for WooCommerce Plugin <= 4.1.0 - Broken Access Control VulnerabilityEPSS 0.2%CVE-2026-56048MEDIUMWordPress Payment Gateway Based Fees and Discounts for WooCommerce plugin <= 3.0.0 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.2%CVE-2025-63024MEDIUMWordPress Order Delivery Date for WooCommerce plugin <= 4.3.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-24946MEDIUMWordPress Print Invoice & Delivery Notes for WooCommerce plugin <= 5.8.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-49874MEDIUMWordPress Arconix FAQ plugin <= 1.9.6 - Broken Access Control VulnerabilityEPSS 0.2%CVE-2025-47673HIGHWordPress Arconix Shortcodes plugin <= 2.1.16 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-69027MEDIUMWordPress Product Delivery Date for WooCommerce – Lite plugin <= 3.2.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-66085MEDIUMWordPress Arconix Shortcodes plugin <= 2.1.18 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-49858MEDIUMWordPress Arconix Shortcodes plugin <= 2.1.17 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-13835MEDIUMWordPress Arconix Shortcodes plugin <= 2.1.20 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-65557MEDIUMWordPress Abandoned Cart Lite for WooCommerce plugin <= 6.8.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2025-49239MEDIUMWordPress Print Invoice & Delivery Notes for WooCommerce plugin <= 5.5.0 - Cross Site Request Forgery (CSRF) VulnerabilityEPSS 0.1%CVE-2026-57637MEDIUMWordPress Abandoned Cart Lite for WooCommerce plugin <= 6.8.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-65559HIGHWordPress Order Delivery Date for WooCommerce plugin <= 4.6.0 - Privilege Escalation vulnerabilityEPSS —