Vulnerabilidades em rafasashi
6 resultadosAnálise Vexday
Rafasashi apresenta um perfil de risco baixo com apenas 5 vulnerabilidades conhecidas na base, nenhuma em exploração ativa (KEV) e sem críticas registradas. O risco dominante é XSS (CWE-79), típico de aplicações web, e não há divulgações recentes nos últimos 90 dias, indicando que o fornecedor não é alvo de ataques contemporâneos.
CVE-2026-3551MEDIUMCustom New User Notification <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'User Mail Subject' SettingEPSS 0.4%CVE-2024-9610MEDIUMLanguage Switcher <= 3.7.13 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2026-15341CRITICALUser Session Synchronizer <= 1.4.0 - Unauthenticated Authentication Bypass to Account Takeover via 'ussync-key', 'ussync-token', and 'ussync-ref' ParametersEPSS 0.3%CVE-2024-49648HIGHWordPress SVG Captcha plugin <= 1.0.11 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-49642HIGHWordPress Todo Custom Field plugin <= 3.0.4 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-32612HIGHWordPress User Session Synchronizer plugin <= 1.4.0 - CSRF to Stored XSS vulnerabilityEPSS 0.2%