Vulnerabilidades em Ays Pro

57 resultados
Análise Vexday

Com 54 CVEs catalogadas e nenhuma em exploração ativa no catálogo CISA KEV, o perfil de risco do Ays Pro situa-se abaixo da média geral do catálogo, sem registros de falhas críticas ou provas de conceito públicas conhecidas. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, embora frequentemente subestimado, pode viabilizar sequestro de sessão e ataques de engenharia social quando não mitigado adequadamente. A CVE mais relevante no momento, CVE-2021-24483, apresenta pontuação EPSS de 0,0141, indicando probabilidade de exploração relativamente baixa no curto prazo. A presença de uma CVE surgida nos últimos 90 dias sugere que a superfície de ataque ainda está em evolução, recomendando monitoramento contínuo mesmo diante do cenário atual menos crítico.

CVE-2025-47545MEDIUMWordPress Poll Maker plugin <= 5.7.7 - Race Condition VulnerabilityEPSS 0.3%CVE-2025-58015MEDIUMWordPress Quiz Maker Plugin <= 6.7.0.65 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-32275MEDIUMWordPress Survey Maker plugin <= 5.1.6.3 - Bypass vulnerabilityEPSS 0.3%CVE-2024-47306HIGHWordPress Secure Copy Content Protection and Content Locking plugin <= 4.2.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-47347HIGHWordPress Chartify plugin <= 2.7.6 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-24722MEDIUMWordPress FAQ Builder AYS Plugin <= 1.7.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-57954MEDIUMWordPress Poll Maker Plugin <= 6.0.2 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2025-30904MEDIUMWordPress Chartify plugin <= 3.1.7 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-56277MEDIUMWordPress Poll Maker Plugin < 5.5.5 - HTML Injection vulnerabilityEPSS 0.3%CVE-2025-27285HIGHWordPress Easy Form by AYS Plugin <= 2.6.9 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-25335MEDIUMWordPress Secure Copy Content Protection and Content Locking plugin <= 5.0.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-48095MEDIUMWordPress Survey Maker plugin <= 5.1.8.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-50426MEDIUMWordPress Survey Maker plugin <= 5.0.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-57947MEDIUMWordPress Photo Gallery by Ays Plugin <= 6.3.8 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2025-22664MEDIUMWordPress Survey Maker Plugin <= 5.1.3.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-66117HIGHWordPress Easy Form plugin <= 2.7.8 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-64276MEDIUMWordPress Survey Maker plugin <= 5.1.9.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-32428MEDIUMWordPress Popup Like box plugin <= 3.7.7 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-32329MEDIUMWordPress Advanced Related Posts plugin <= 1.9.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-32402MEDIUMWordPress Image Slider by Ays plugin <= 2.7.1 - Broken Access Control vulnerabilityEPSS 0.2%