Vulnerabilidades en wpo-HR
4 resultadosAnálisis Vexday
WPO-HR apresenta um portfólio reduzido de três vulnerabilidades conhecidas, sendo uma crítica, porém nenhuma sob exploração ativa no momento. A fraqueza predominante é injeção de script entre sites (CWE-79), típica de aplicações web, sem publicações recentes que indiquem descoberta ativa de novos problemas. O risco é contido, mas a natureza das vulnerabilidades demanda atenção a controles de validação de entrada.
CVE-2024-13658MEDIUMNGG Smart Image Search <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-52832CRITICALWordPress NGG Smart Image Search plugin <= 3.4.1 - SQL Injection VulnerabilityEPSS 0.3%CVE-2025-47503MEDIUMWordPress NGG Smart Image Search plugin <= 3.3.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-58027MEDIUMWordPress NGG Smart Image Search Plugin <= 3.4.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%