Vulnerabilidades em blossomthemes
6 resultadosAnálise Vexday
Blossomthemes acumula 5 vulnerabilidades catalogadas, nenhuma em exploração ativa conhecida (KEV), e nenhuma com severidade crítica, o que reduz o risco imediato de ataque em larga escala. A fraqueza predominante é falsificação de solicitação entre sites (CWE-352), típica de aplicações web mal configuradas. Não há vulnerabilidades recentes (últimos 90 dias), indicando que o risco é legado e demanda monitoramento periódico, não resposta de emergência.
CVE-2024-2107MEDIUMBlossom Spa <= 1.3.3 - Sensitive Information ExposureEPSS 0.5%CVE-2022-37338MEDIUMWordPress Blossom Recipe Maker plugin <= 1.0.7 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitiesEPSS 0.4%CVE-2024-5647MEDIUMMultiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript LibraryEPSS 0.3%CVE-2024-37102MEDIUMWordPress Vilva theme <= 1.2.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-37412MEDIUMWordPress Blossom Shop theme <= 1.1.7 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-37243MEDIUMWordPress Vandana Lite theme <= 1.1.9 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%