
Lista atualizada de CVE 2025-2026
CVE-2025-69412 - O KDE messagelib anterior à versão 25.11.90 ignora erros SSL para threatMatches:find na API Google Safe Browsing Lookup (também conhecida como API de phishing), o que pode permitir ...
CVE-2025-69413 - No Gitea anterior à versão 1.25.2, /api/v1/user tem respostas diferentes para autenticação com falha dependendo se um nome de usuário existe.
CVE-2025-13820 - O plugin Comments para WordPress anterior à versão 7.6.40 não valida corretamente a identidade do usuário ao usar o provedor disqus.com, permitindo que um atacante faça lo...
CVE-2025-11157 - Existe uma vulnerabilidade de execução remota de código de alta gravidade na versão 0.53.0 do feast-dev/feast, especificamente no job materializador do Kubernetes localizado ...
CVE-2026-0544 - Uma falha de segurança foi descoberta no itsourcecode School Management System 1.0. Isso afeta uma parte desconhecida do arquivo /student/index.php. A manip...
CVE-2025-15404 - Uma vulnerabilidade de segurança foi detectada no campcodes School File Management System 1.0. O elemento afetado é uma função desconhecida do arquivo /sa...
CVE-2025-15405 - Uma vulnerabilidade foi detectada no PHPEMS até a versão 11.0. O elemento impactado é uma função desconhecida. A manipulação resulta em falsificação de solicitação entre sites...
CVE-2025-66023 - O NanoMQ MQTT Broker (NanoMQ) é uma plataforma de mensagens de borda completa. As versões anteriores à 0.24.5 têm uma vulnerabilidade de Heap-Use-After-Free (UAF) dentro d...
CVE-2025-14428 - O plugin All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements para WordPress é vulnerável a ...
CVE-2025-14627 - O plugin WP Import – Ultimate CSV XML Importer para WordPress é vulnerável a Server-Side Request Forgery em todas as versões até, e inclu...
CVE-2025-15406 - Uma falha foi encontrada no PHPGurukul Online Course Registration até a versão 3.1. Isso afeta uma função desconhecida. Essa manipulação causa falta de autoriza...
CVE-2025-47411 - Um usuário com uma conta legítima de não administrador pode explorar uma vulnerabilidade no mecanismo de criação de ID de usuário no Apache StreamPipes que permite o...
CVE-2025-48768 - Uma vulnerabilidade de liberação de ponteiro ou referência inválida foi descoberta no código fs/inode/fs_inoderemove do Apache NuttX RTOS, que permitia ao sistema de arquivos raiz...
CVE-2025-48769 - Uma vulnerabilidade de Use After Free foi descoberta no código fs/vfs/fs_rename do Apache NuttX RTOS, que devido à implementação recursiva e ao uso de buffer único...
CVE-2025-15407 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Isso impacta uma função desconhecida do arquivo /admin/Create_category.php. Tal...
CVE-2025-15408 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Afetada é uma função desconhecida do arquivo /admin/Create_product.php. Realizar ...
CVE-2025-66398 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Antes da versão 2.19.0, um atacante não autenticado pode poluir a inter...
CVE-2025-68272 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de Negação de Serviço (DoS) nas versões anteriores à 2.19.0 permi...
CVE-2026-21428 - cpp-httplib é uma biblioteca HTTP/HTTPS multiplataforma de arquivo único e somente cabeçalho em C++11. Antes da versão 0.30.0, a função write_headers não ver...
CVE-2026-21436 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia escapar do diretório definido por --destdir...
CVE-2026-21437 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia incluir arquivos que não são rastreados por `...
CVE-2025-15409 - Uma vulnerabilidade foi determinada no code-projects Online Guitar Store 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin...
CVE-2025-15410 - Uma vulnerabilidade foi identificada no code-projects Online Guitar Store 1.0. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /login.php. ...
CVE-2025-55065 - CWE-89 Neutralização incorreta de elementos especiais usados em um comando SQL ('Injeção de SQL')
CVE-2025-68273 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de divulgação de informações sem autenticação nas versões anterio...
CVE-2025-68619 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 da interface appstore permitem que administradores...
CVE-2025-68620 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 expõem dois recursos que podem ser encadead...
CVE-2025-69203 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 do sistema de solicitação de acesso têm duas falhas relaciona...
CVE-2025-15411 - Uma fraqueza foi identificada no WebAssembly wabt até a versão 1.0.39. Esta vulnerabilidade afeta a função wabt::AST::InsertNode do arquivo /src/repro/...
CVE-2025-15412 - Uma vulnerabilidade de segurança foi detectada no WebAssembly wabt até a versão 1.0.39. Este problema afeta a função wabt::Decompiler::VarName do arquivo /sr...
CVE-2025-15413 - Uma vulnerabilidade foi detectada no wasm3 até a versão 0.5.0. A função op_SetSlot_i32/op_CallIndirect do arquivo m3_exec.h é impactada. Realizar manipula...
CVE-2025-15414 - Uma falha foi encontrada no go-sonic sonic até a versão 1.1.4. O elemento afetado é a função FetchTheme do arquivo service/theme/git_fetcher.go do c...
CVE-2025-15415 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. O elemento impactado é a função uploadImage do arquivo /sits/uploadImage.do do ...
CVE-2025-15416 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. Isso afeta uma função desconhecida do arquivo /siteVar/save.do do componente Add Global Vari...
CVE-2025-15417 - Uma vulnerabilidade foi identificada no Open5GS até a versão 2.7.6. Afetada é a função sgwc_s11_handle_create_session_request do arquivo src/sgwc/s11-handle...
CVE-2025-15418 - Uma falha de segurança foi descoberta no Open5GS até a versão 2.7.6. Afetada por esta vulnerabilidade é a função ogs_gtp2_parse_bearer_qos na biblioteca li...
CVE-2025-15419 - Uma fraqueza foi identificada no Open5GS até a versão 2.7.6. Afetada por este problema é a função sgwc_s5c_handle_create_session_response do arquivo src/...
CVE-2025-15420 - Uma vulnerabilidade de segurança foi detectada no Yonyou KSOA 9.0. Isso afeta uma parte desconhecida do arquivo /worksheet/agent_work_report.jsp. A manipula...
CVE-2025-15421 - Uma vulnerabilidade foi detectada no Yonyou KSOA 9.0. Esta vulnerabilidade afeta código desconhecido do arquivo /worksheet/agent_worksadd.jsp do componente HT...
CVE-2025-15422 - Uma falha foi encontrada no EmpireSoft EmpireCMS até a versão 8.0. Este problema afeta a função egetip do arquivo e/class/connect.php do componente IP Ad...
CVE-2025-14047 - O plugin Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend para WordPress ...
CVE-2025-14998 - O plugin Branda para WordPress é vulnerável a escalada de privilégios via tomada de conta em todas as versões até, e incluindo, 3.4.24. Isso se deve a...
CVE-2025-15423 - Uma vulnerabilidade foi encontrada no EmpireSoft EmpireCMS até a versão 8.0. A função CheckSaveTranFiletype do arquivo e/class/connect.php é impactada. Tal...
CVE-2025-15424 - Uma vulnerabilidade foi encontrada no Yonyou KSOA 9.0. O elemento afetado é uma função desconhecida do arquivo /worksheet/agent_worksdel.jsp do componente H...
CVE-2025-15425 - Uma vulnerabilidade foi determinada no Yonyou KSOA 9.0. O elemento impactado é uma função desconhecida do arquivo /worksheet/del_user.jsp do componente HT...
CVE-2025-15426 - Uma vulnerabilidade foi identificada no jackying H-ui.admin até a versão 3.1. Isso afeta uma função desconhecida na biblioteca /lib/webuploader/0.1.5/server/preview...
CVE-2025-15427 - Uma falha de segurança foi descoberta no Seeyon Zhiyuan OA Web Application System até 20251222. Isso impacta uma função desconhecida do arquivo /carManag...
CVE-2025-15428 - Uma fraqueza foi identificada no UTT 进取 512W 1.7.7-171114. A função strcpy do arquivo /goform/formRemoteControl é afetada. Esta manipulação o...
CVE-2025-12685 - O plugin WPBookit para WordPress até a versão 1.0.7 não possui verificação de CSRF ao excluir clientes. Isso poderia permitir que um atacante não autenticado excluísse qualquer cli...
CVE-2025-13153 - O plugin Logo Slider para WordPress anterior à versão 4.9.0 não valida e escapa algumas de suas opções de slider antes de exibi-las novamente no painel, o...
CVE-2025-13456 - O plugin ShopBuilder para WordPress anterior à versão 3.2.2 não sanitiza e escapa um parâmetro antes de exibi-lo novamente na página, levando a um XSS Refletido ...
CVE-2025-14072 - O plugin Ninja Forms para WordPress anterior à versão 3.13.3 permite que atacantes não autenticados gerem tokens de acesso válidos por meio da API REST, que podem então ser us...
CVE-2025-15429 - Uma vulnerabilidade de segurança foi detectada no UTT 进取 512W 1.7.7-171114. Afetada por esta vulnerabilidade é a função strcpy do arquivo /goform/form...
CVE-2025-15430 - Uma vulnerabilidade foi detectada no UTT 进取 512W 1.7.7-171114. Afetada por este problema é a função strcpy do arquivo /goform/formFtpServerShareDirSelce...
CVE-2025-15431 - Uma falha foi encontrada no UTT 进取 512W 1.7.7-171114. Isso afeta a função strcpy do arquivo /goform/formFtpServerDirConfig. Executar a manipulação...
CVE-2025-15432 - Uma vulnerabilidade foi encontrada no yeqifu carRental até 3fabb7eae93d209426638863980301d6f99866b3. Esta vulnerabilidade afeta a função downloadSho...
CVE-2025-15434 - Uma vulnerabilidade foi detectada no Yonyou KSOA 9.0. Afetada é uma função desconhecida do arquivo /kp/PrintZPYG.jsp. A manipulação do argumento zpjhi...
CVE-2025-15435 - Uma falha foi encontrada no Yonyou KSOA 9.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /worksheet/work_update.jsp. Esta mani...
CVE-2025-15436 - Uma vulnerabilidade foi encontrada no Yonyou KSOA 9.0. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /worksheet/work_edit.jsp. Tal man...
CVE-2025-15437 - Uma vulnerabilidade foi encontrada no LigeroSmart até a versão 6.1.24. Isso afeta uma parte desconhecida do componente Environment Variable Handler. Realizar manipula...
CVE-2026-0546 - Uma vulnerabilidade foi determinada no code-projects Content Management System 1.0. Isso impacta uma função desconhecida do arquivo search.php. Esta manipula...
CVE-2026-0547 - Uma vulnerabilidade foi encontrada no PHPGurukul Online Course Registration até a versão 3.1. Este problema afeta algum processamento desconhecido do arquivo /admin/edit-stude...
CVE-2026-0565 - Uma fraqueza foi identificada no code-projects Content Management System 1.0. Este problema afeta algum processamento desconhecido do arquivo /admin/delete.ph...
CVE-2024-55374 - O REDCap 14.3.13 permite que um atacante enumere nomes de usuário devido a uma discrepância observável entre tentativas de login.
CVE-2025-15438 - Uma vulnerabilidade foi determinada no PluXml até a versão 5.8.22. Afetada é a função FileCookieJar::__destruct do arquivo core/admin/medias.php do com...
CVE-2025-44013 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário...
CVE-2025-45286 - Uma vulnerabilidade de cross-site scripting (XSS) no mccutchen httpbin v2.17.1 permite que atacantes executem scripts web ou HTML arbitrários por meio de uma payload elaborada...
CVE-2025-47208 - Uma vulnerabilidade de alocação de recursos sem limites ou throttling foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante rem...
CVE-2025-52426 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-52430 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-52431 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-52863 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário, ele po...
CVE-2025-52864 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário, ele po...
CVE-2025-52872 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário, ele po...
CVE-2025-53405 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-53414 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-53589 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-53590 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-53591 - Uma vulnerabilidade de uso de string de formato controlada externamente foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto ob...
CVE-2025-53592 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário...
CVE-2025-53593 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-53596 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-54164 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-54165 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-54166 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-57705 - Uma vulnerabilidade de alocação de recursos sem limites ou throttling foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante rem...
CVE-2025-62857 - Uma vulnerabilidade de cross-site scripting (XSS) foi relatada como afetando o QuMagie. Os atacantes remotos podem então explorar a vulnerabilidade para contornar a segu...
CVE-2025-65125 - Injeção de SQL no gosaliajainam/online-movie-booking 5.5 em movie_details.php permite que atacantes obtenham informações confidenciais.
CVE-2025-11837 - Uma vulnerabilidade de controle inadequado da geração de código foi relatada como afetando o Malware Remover. Os atacantes remotos podem então explorar a vulnera...
CVE-2025-48721 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-52871 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando o License Center. Se um atacante remoto obtiver uma conta de usuário, ele pode então explorar a v...
CVE-2025-53594 - Uma vulnerabilidade de path traversal foi relatada como afetando várias versões de produto. Se um atacante local obtiver uma conta de usuário, ele pode então explorar a ...93. CVE-2025-53597 - Foi relatada uma vulnerabilidade de estouro de buffer que afeta o License Center. Se um atacante remoto obtiver uma conta de administrador, ele poderá então explorar...
CVE-2025-59380 - Foi relatada uma vulnerabilidade de travessia de caminho que afeta várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-59381 - Foi relatada uma vulnerabilidade de travessia de caminho que afeta várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-59384 - Foi relatada uma vulnerabilidade de travessia de caminho que afeta o Qfiling. Os atacantes remotos podem então explorar a vulnerabilidade para ler o conteúdo de não...
CVE-2025-59387 - Foi relatada uma vulnerabilidade de injeção de SQL que afeta o MARS (Multi-Application Recovery Service). Os atacantes remotos podem então explorar a vulner...
CVE-2025-59389 - Foi relatada uma vulnerabilidade de injeção de SQL que afeta o Hyper Data Protector. Os atacantes remotos podem então explorar a vulnerabilidade para executar não...
CVE-2025-62840 - Foi relatada uma vulnerabilidade de geração de mensagem de erro contendo informações sensíveis que afeta o HBS 3 Hybrid Backup Sync. Se um atacante obtiver acesso à rede local...
CVE-2025-62842 - Foi relatada uma vulnerabilidade de controle externo de nome de arquivo ou caminho que afeta o HBS 3 Hybrid Backup Sync. Se um atacante obtiver acesso à rede local...
CVE-2025-62852 - Foi relatada uma vulnerabilidade de estouro de buffer que afeta várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...
CVE-2025-67268 - O gpsd anterior ao commit dc966aa contém uma vulnerabilidade de gravação fora dos limites baseada em heap no arquivo drivers/driver_nmea2000.c. A função hnd_129540, que...
CVE-2025-67269 - Existe uma vulnerabilidade de underflow de inteiro na função nextstate() em gpsd/packet.c das versões do gpsd anteriores ao commit `ffa1d6f40bca0b035fc7f5e56...
CVE-2025-69284 - Plane é uma ferramenta de gerenciamento de projetos de código aberto. No plane.io, um usuário convidado não tem permissão para acessar https[:]//app[.]plane[.]so/[:]slug/s...
CVE-2025-9110 - Foi relatada uma vulnerabilidade de exposição de informações sensíveis do sistema a uma esfera de controle não autorizada que afeta várias versões do sistema operacional QNAP...
CVE-2025-15439 - Uma vulnerabilidade foi identificada no Daptin 0.10.3. A função goqu.L do arquivo server/resource/resource_aggregate.... é afetada por esta vulnerabilidade.
CVE-2025-34171 - Versões do CasaOS até 0.4.15 inclusive expõem vários endpoints não autenticados que permitem que atacantes remotos recuperem informações sensíveis de configuração...
CVE-2025-67158 - Um bypass de autenticação no endpoint /cgi-bin/jvsweb.cgi do Revotech I6032W-FHW v1.0.0014 - 20210517 permite que atacantes acessem informações sensíveis...
CVE-2025-67159 - Foi descoberto que o Vatilon v1.12.37-20240124 transmite credenciais de usuário em texto puro.
CVE-2025-67160 - Um problema no Vatilon v1.12.37-20240124 permite que atacantes acessem diretórios e arquivos sensíveis por meio de travessia de diretório.
CVE-2025-69414 - O Plex Media Server (PMS) até 1.42.2.10156 permite a recuperação de um token de acesso permanente por meio de uma chamada /myplex/account com um token de acesso transitório.
CVE-2025-69415 - No Plex Media Server (PMS) até 1.42.2.10156, a capacidade de acessar /myplex/account com um token de dispositivo não está devidamente alinhada com se o dispositivo...
CVE-2025-69416 - No backend plex.tv do Plex Media Server (PMS) até 2025-12-31, um token de dispositivo não servidor pode recuperar outros tokens (destinados a con...
CVE-2025-69417 - No backend plex.tv do Plex Media Server (PMS) até 2025-12-31, um token de dispositivo não servidor pode recuperar tokens de compartilhamento (destinados a con...
CVE-2026-0566 - Uma vulnerabilidade de segurança foi detectada no code-projects Content Management System 1.0. Afetada é uma função desconhecida do arquivo /admin/edit_pos...
CVE-2026-0567 - Uma vulnerabilidade foi detectada no code-projects Content Management System 1.0. O elemento afetado é uma função desconhecida do arquivo /pages.php. A manipul...
CVE-2026-0568 - Uma falha foi encontrada no code-projects Online Music Site 1.0. O elemento impactado é uma função desconhecida do arquivo /Frontend/ViewSongs.php. Isso pode...
CVE-2026-21429 - Emlog é um sistema de construção de sites de código aberto. Na versão 2.5.23, o administrador pode definir controles que impedem os usuários de editar ou excluir seus art...
CVE-2026-0569 - Uma vulnerabilidade foi encontrada no code-projects Online Music Site 1.0. Isso afeta uma função desconhecida do arquivo /Frontend/AlbumByCategory.php. Tal...
CVE-2026-0570 - Uma vulnerabilidade foi encontrada no code-projects Online Music Site 1.0. Isso afeta uma função desconhecida do arquivo /Frontend/Feedback.php. Realizando manip...
CVE-2026-21430 - Emlog é um sistema de construção de sites de código aberto. Na versão 2.5.23, a funcionalidade de criação de artigos é vulnerável a cross-site request forgery (CSRF)....
CVE-2026-21431 - Emlog é um sistema de construção de sites de código aberto. A versão 2.5.23 tem uma vulnerabilidade de cross-site scripting armazenado na função Resource media library ...
CVE-2026-21432 - Emlog é um sistema de construção de sites de código aberto. A versão 2.5.23 tem uma vulnerabilidade de cross-site scripting armazenado que pode levar à assunção de conta, incl...
CVE-2026-21433 - Emlog é um sistema de construção de sites de código aberto. As versões até 2.5.19 inclusive são vulneráveis a solicitações Out-of-Band (OOB) no lado do servidor / SSRF v...
CVE-2026-21440 - AdonisJS é um framework web TypeScript-first. Uma vulnerabilidade de Path Traversal no tratamento de arquivos multipart do AdonisJS pode permitir que um atacante remoto grave...
CVE-2026-21444 - libtpms, uma biblioteca que fornece emulação de software de um Trusted Platform Module, tem uma falha nas versões 0.10.0 e 0.10.1. A integração comumente usada...
CVE-2026-0571 - Uma falha de segurança foi descoberta no yeqifu warehouse até aaf29962ba407d22d991781de28796ee7b4670e4. Afetada por este problema é a função createR...
CVE-2026-21445 - Langflow é uma ferramenta para construir e implantar agentes e fluxos de trabalho com IA. Antes da versão 1.7.0.dev45, vários endpoints críticos de API no Langfl...
CVE-2026-21446 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Nas versões do ramo 2.3 anteriores à 2.3.10, as rotas de API permanecem ativas mesmo após a instalação inicial...
CVE-2026-21447 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Antes da versão 2.3.10, uma vulnerabilidade de Referência Direta Insegura a Objetos no pedido do cliente...
CVE-2026-21448 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Versões anteriores à 2.3.10 são vulneráveis a injeção de template no lado do servidor. Quando um cliente normal...
CVE-2026-21449 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Versões anteriores à 2.3.10 são vulneráveis a injeção de template no lado do servidor por meio do primeiro nome e sobren...
CVE-2026-21450 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Versões anteriores à 2.3.10 são vulneráveis a injeção de template no lado do servidor por meio do parâmetro type, que...
CVE-2026-21451 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no Bagisto anterior à versão 2.3.10 com...
CVE-2026-21452 - MessagePack for Java é uma implementação de serialização para Java. Existe uma vulnerabilidade de negação de serviço em versões anteriores a 0.9.11 ao desserializar...
CVE-2026-21483 - listmonk é um gerenciador de newsletters e listas de e-mail autônomo e auto-hospedado. Antes da versão 6.0.0, um usuário com privilégios menores com permissões de gerenciamento de campanha...
CVE-2025-64119 - Uma vulnerabilidade no Nuvation Battery Management System permite bypass de autenticação. Este problema afeta o Battery Management System: até 2.3.9.
CVE-2025-64120 - Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando de SO ('Injeção de Comando de SO') no Nuvation Energy Multi-Stack Controller (MS...
CVE-2025-64121 - A vulnerabilidade de bypass de autenticação usando um caminho ou canal alternativo no Nuvation Energy Multi-Stack Controller (MSC) permite bypass de autenticação. Es...
CVE-2025-64122 - Vulnerabilidade de Credenciais Insuficientemente Protegidas no Nuvation Energy Multi-Stack Controller (MSC) permite falsificação de assinatura por roubo de chave. Este problema a...
CVE-2025-64123 - Vulnerabilidade de Proxy ou Intermediário Não Intencional no Nuvation Energy Multi-Stack Controller (MSC) permite ponte de fronteira de rede. Este problema afeta Mul...
CVE-2025-64124 - Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando de SO ('Injeção de Comando de SO') no Nuvation Energy Multi-Stack Controller (MS...
CVE-2025-64125 - Uma vulnerabilidade no Nuvation Energy nCloud VPN Service permitiu ponte de fronteira de rede. Este problema afetou o nCloud VPN Service e foi corrigido em 20...
CVE-2026-21484 - AnythingLLM é um aplicativo que transforma pedaços de conteúdo em contexto que qualquer LLM pode usar como referências durante bate-papo. Antes do commit e287fab560...
CVE-2025-15115 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de bypass de autenticação que permite que atacantes não autenticados acessem...
CVE-2025-3646 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de bypass de autorização que permite que usuários não autorizados adicionem usuários como...
CVE-2025-3652 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de divulgação de informações que permite acesso não autorizado a áreas priv...
CVE-2025-3653 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de controle de acesso impróprio que permite manipulação não autorizada de dispositiv...
CVE-2025-3654 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de divulgação de informações que permite acesso não autorizado a hard...
CVE-2025-3660 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de controle de acesso quebrado que permite que usuários autenticados acessem outr...
CVE-2026-0574 - Uma fraqueza foi identificada no yeqifu warehouse até aaf29962ba407d22d991781de28796ee7b4670e4. Isso afeta a função saveUserRole do arquivo ...
CVE-2026-0575 - Uma vulnerabilidade de segurança foi detectada no code-projects Online Product Reservation System 1.0. Isso afeta uma função desconhecida do arquivo /handg...
CVE-2026-0576 - Uma vulnerabilidade foi detectada no code-projects Online Product Reservation System 1.0. Afetada é uma função desconhecida do arquivo /handgunner-administr...
CVE-2025-14830 - Vulnerabilidade de Neutralização Incorreta de Entrada Durante a Geração de Página Web (XSS ou 'Cross-site Scripting') no JFrog Artifactory (Workers) permite Cross-...
CVE-2026-0577 - Uma falha foi encontrada no code-projects Online Product Reservation System 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /...
CVE-2025-15442 - Uma vulnerabilidade foi determinada no CRMEB até 5.6.1. Esta vulnerabilidade afeta código desconhecido do arquivo /adminapi/export/product_list. Esta manipula...
CVE-2025-15443 - Uma vulnerabilidade foi identificada no CRMEB até 5.6.1. Este problema afeta algum processamento desconhecido do arquivo /adminapi/product/product_export. Tal man...
CVE-2026-0578 - Uma vulnerabilidade foi encontrada no code-projects Online Product Reservation System 1.0. Afetada por este problema é alguma funcionalidade desconhecida do arqu...
CVE-2026-0579 - Uma vulnerabilidade foi encontrada no code-projects Online Product Reservation System 1.0. Isso afeta uma parte desconhecida do arquivo /handgunner-administrator/e...
CVE-2025-15446 - Uma falha foi encontrada no Seeyon Zhiyuan OA Web Application System até 20251223. O elemento impactado é uma função desconhecida do arquivo /assetsGroup...
CVE-2025-15447 - Uma vulnerabilidade foi encontrada no Seeyon Zhiyuan OA Web Application System até 20251223. Isso afeta uma função desconhecida do arquivo /assetsGroupRe...
CVE-2025-15448 - Uma vulnerabilidade foi encontrada no cld378632668 JavaMall até 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Isso afeta a função Upload do arquivo src/ma...
CVE-2025-15449 - Uma vulnerabilidade foi determinada no cld378632668 JavaMall até 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Afetada é a função delete do arquivo sr...
CVE-2025-5591 - O Kentico Xperience 13 é vulnerável a um ataque de script entre sites armazenado por meio de um componente de formulário, permitindo que um atacante sequestre a sessão do usuário vítima...
CVE-2025-15450 - Uma vulnerabilidade foi identificada no sfturing hosp_order até 627f426331da8086ce8fff2017d65b1ddef384f8. Afetada por esta vulnerabilidade é a função f...
CVE-2025-15451 - Uma falha de segurança foi descoberta no xnx3 wangmarket até 4.9. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /admin/system/varia...
CVE-2025-15452 - Uma fraqueza foi identificada no xnx3 wangmarket até 4.9. Isso afeta a função variableList do arquivo /admin/system/variableList.do do c...
CVE-2025-15453 - Uma vulnerabilidade de segurança foi detectada no milvus até 2.6.7. Esta vulnerabilidade afeta a função expr.Exec do arquivo pkg/util/expr/expr.go ...
CVE-2025-15454 - Uma vulnerabilidade foi detectada no zhanglun lettura até 0.1.22. Este problema afeta algum processamento desconhecido do arquivo src/components/ArticleView/Conte...
CVE-2025-15455 - Uma falha foi encontrada no bg5sbk MiniCMS até 1.8. Impactada é a função delete_page do arquivo /minicms/mc-admin/page.php do componente File R...
CVE-2025-15456 - Uma vulnerabilidade foi encontrada no bg5sbk MiniCMS até 1.8. O elemento afetado é uma função desconhecida do arquivo /mc-admin/page-edit.php do com...
CVE-2025-15457 - Uma vulnerabilidade foi encontrada no bg5sbk MiniCMS até 1.8. O elemento impactado é uma função desconhecida do arquivo /minicms/mc-admin/post.php do compo...
CVE-2025-15458 - Uma vulnerabilidade foi determinada no bg5sbk MiniCMS até 1.8. Isso afeta uma função desconhecida do arquivo /mc-admin/post-edit.php do componente Arti...
CVE-2025-14124 - O plugin Team WordPress anterior à versão 5.0.11 não sanitiza e escapa adequadamente um parâmetro antes de usá-lo em uma instrução SQL por meio de uma ação AJAX dispon...
CVE-2025-15459 - Uma vulnerabilidade de segurança foi detectada no UTT 进取 520W 1.7.7-180627. Afetada por este problema é a função strcpy do arquivo /goform/formUser. Su...
CVE-2025-15460 - Uma vulnerabilidade foi detectada no UTT 进取 520W 1.7.7-180627. Isso afeta a função strcpy do arquivo /goform/formPptpClientConfig. Executar uma manip...
CVE-2025-9543 - O plugin FlexTable WordPress anterior à versão 3.19.2 não sanitiza e escapa os links importados das células do Google Sheet, o que pode permitir que usuários com altos privileg...
CVE-2025-15461 - Uma falha foi encontrada no UTT 进取 520W 1.7.7-180627. Esta vulnerabilidade afeta a função strcpy do arquivo /goform/formTaskEdit. Executar uma manipu...
CVE-2025-15462 - Uma vulnerabilidade foi encontrada no UTT 进取 520W 1.7.7-180627. Este problema afeta a função strcpy do arquivo /goform/ConfigAdvideo. A manipulação...
CVE-2025-15022 - As legendas de ação no Vaadin aceitam HTML por padrão, mas não eram sanitizadas, potencialmente permitindo Cross-site Scripting (XSS) se o conteúdo da legenda for derivado...
CVE-2025-15235 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Autorização Ausente, permitindo que atacantes remotos autenticados...
CVE-2025-15236 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Travessia de Caminho, permitindo que atacantes remotos autenticados leiam arq...
CVE-2025-15237 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Travessia de Caminho, permitindo que atacantes remotos autenticados leiam arq...
CVE-2025-15238 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Injeção de SQL, permitindo que atacantes remotos autenticados injetem um...185. CVE-2026-0580 - Uma vulnerabilidade foi encontrada no SourceCodester API Key Manager App 1.0. Uma funcionalidade desconhecida do componente Impor... é afetada por esta vulnerabilidade.
CVE-2025-15239 - A plataforma QOCA aim AI Medical Cloud, desenvolvida pela Quanta Computer, possui uma vulnerabilidade de injeção de SQL, permitindo que atacantes remotos autenticados injetem um...
CVE-2025-15240 - A plataforma QOCA aim AI Medical Cloud, desenvolvida pela Quanta Computer, possui uma vulnerabilidade de upload arbitrário de arquivos, permitindo que atacantes remotos autenticados...
CVE-2025-66518 - Qualquer cliente que possa acessar o Apache Kyuubi Server através dos protocolos frontend do Kyuubi pode contornar a configuração do lado do servidor kyuubi.session.local.dir.allow.list e ...
CVE-2026-0581 - Uma vulnerabilidade foi determinada no Tenda AC1206 15.03.06.23. A função formBehaviorManager do arquivo /goform/BehaviorMan... é afetada por este problema.
CVE-2026-0582 - Uma vulnerabilidade foi identificada no itsourcecode Society Management System 1.0. Isso afeta uma parte desconhecida do arquivo /admin/edit_activity_query.php....
CVE-2025-5965 - Nos parâmetros de backup, um usuário com privilégios elevados pode concatenar instruções personalizadas à configuração de backup. Neutralização inadequada de Especia...
CVE-2025-68751 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:
s390/fpu: Fix false-positive kmsan report in fpu_vstl()
Um relatório falso-positivo do kmsan r...
iavf: Implement settime64 with -EOPNOTSUPP
ptp_clock_settime() assume que todo ptp...
ALSA: firewire-motu: add bounds check in put_user loop for DSP events
No DSP...
rtc: amlogic-a4: fix double free caused by devm
O clock obtido via devm_clk_...
staging: most: remove broken i2c driver
O driver MOST I2C foi completamente ...
block: Use RCU in blk_mq_[un]quiesce_tagset() instead of set->tag_list_lock
blk_...
drm/vgem-fence: Fix potential deadlock on release
Um timer que expira uma vgem fe...
backlight: led-bl: Add devlink to supplier LEDs
O LED Backlight é um consumidor de o...
wifi: rtl818x: Fix potential memory leaks in rtl8180_init_rx_ring()
Em rtl8180_i...
iommu/amd: Fix potential out-of-bounds read in iommu_mmio_show
Em iommu_mmio_wri...
hfs: fix potential use after free in hfs_correct_next_unused_CNID()
Este código ca...
net: netpoll: initialize work queue before error checks
Evite um aviso do kernel...
crypto: starfive - Correctly handle return of sg_nents_for_len
O valor de retorno ...
NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags
Quando um fi...
mt76: mt7615: Fix memory leak in mt7615_mcu_wtbl_sta_add()
Em mt7615_mcu_wtbl_st...
irqchip/mchp-eic: Fix error code in mchp_eic_domain_alloc()
Se irq_domain_transl...
CVE-2026-0583 - Uma falha de segurança foi descoberta no code-projects Online Product Reservation System 1.0. Esta vulnerabilidade afeta código desconhecido do arquivo app/us...
CVE-2026-0584 - Uma fraqueza foi identificada no code-projects Online Product Reservation System 1.0. Este problema afeta algum processamento desconhecido do arquivo app/prod...
CVE-2026-0585 - Uma vulnerabilidade de segurança foi detectada no code-projects Online Product Reservation System 1.0. Uma função desconhecida do arquivo /order_... é impactada.
CVE-2025-12519 - Vulnerabilidade de autorização ausente no Centreon Infra Monitoring (módulos de endpoint da API de parâmetros de administração) permite acessar funcionalidades não restritas...
CVE-2025-13056 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Centreon Infra Monitoring (Administração...
CVE-2025-30633 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no AA-Team Amazon Native Shopping Recommendations a...
CVE-2025-31044 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no AA-Team Premium SEO Pack permite injeção de SQL. Isso...
CVE-2025-31046 - Vulnerabilidade de autorização ausente no WPvibes AnyWhere Elementor Pro permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema...
CVE-2025-31047 - Vulnerabilidade de desserialização de dados não confiáveis no Themify Themify Edmin permite injeção de objetos. Este problema afeta o Themify Edmin: de n/a até 2....
CVE-2025-31048 - Vulnerabilidade de upload sem restrições de arquivo com tipo perigoso no Themify Shopo permite enviar um web shell para um servidor web. Este problema afeta o Shopo: de...
É possível escrever arquivos XML de tal forma que, ao serem analisados...
CVE-2026-0591 - Uma vulnerabilidade foi identificada no code-projects Online Product Reservation System 1.0. O elemento impactado é uma função desconhecida do arquivo /app/ch...
CVE-2026-0592 - Uma falha de segurança foi descoberta no code-projects Online Product Reservation System 1.0. Isso afeta uma função desconhecida do arquivo /handgunner-a...
CVE-2025-15026 - Vulnerabilidade de autenticação ausente para função crítica no Centreon Infra Monitoring centreon-awie (módulo de importação Awie) permite acessar funcionalidades...
CVE-2025-15029 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no Centreon Infra Monitoring (módulos de exportação Awie) ...
CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 antes de 10.0.18 e 10.1 antes de 10.1.13 permite XSS armazenado na interface clássica via diretivas @import de Cascading Style Sheets (CSS) ...
CVE-2026-0597 - Uma falha foi encontrada no Campcodes Supplier Management System 1.0. Alguma funcionalidade desconhecida do arquivo /retailer/edit_pro... é afetada por este problema.
CVE-2025-14346 - As cadeiras de rodas elétricas WHILL Model C2 e as cadeiras de poder Model F não impõem autenticação para conexões Bluetooth. Um atacante dentro do alcance pode parear...
CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 e anteriores confia no primeiro valor do cabeçalho X-Forwarded-For (XFF) como IP do cliente sem validar um...
CVE-2025-67303 - Um problema no ComfyUI-Manager anterior à versão 3.38 permitia que atacantes remotos potencialmente manipulassem sua configuração e dados críticos. Isso foi devido...
CVE-2025-67315 - Vulnerabilidade de Cross-Site Request Forgery no Employee Leave Management System v.2.1 permite que um atacante remoto aumente privilégios através do manage-empl...
libsodium <= 1.0.20 ou uma versão de libsodiu...
CVE-2025-68954 - Pterodactyl é um painel gratuito de código aberto para gerenciamento de servidores de jogos. As versões 1.11.11 e anteriores não revogam conexões SFTP ativas quando um usuário é remov...
CVE-2025-69197 - Pterodactyl é um painel gratuito de código aberto para gerenciamento de servidores de jogos. As versões 1.11.11 e anteriores permitem que o TOTP seja usado várias vezes durante sua validade w...
CVE-2026-21507 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm um loop infinito no Icc...
CVE-2025-15364 - O plugin Download Manager para WordPress é vulnerável a escalada de privilégios via assunção de conta em todas as versões até, e incluindo, 3.3.40. Thi...
CVE-2025-15385 - A vulnerabilidade de Verificação Insuficiente da Autenticidade dos Dados no TECNO Mobile com.Afmobi.Boomplayer permite Desvio de Autenticação.Este problema afeta com...
CVE-2025-20760 - No Modem, há uma possível leitura de dados de heap não inicializados devido a uma exceção não capturada. Isso pode levar a uma negação remota de serviço, se um UE tiver c...
CVE-2025-20761 - No Modem, há um possível travamento do sistema devido ao tratamento incorreto de erros. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um ro...
CVE-2025-20762 - No Modem, há um possível travamento do sistema devido ao tratamento incorreto de erros. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um ro...
CVE-2025-20778 - No display, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...
CVE-2025-20779 - No display, há um possível uso após liberação devido a uma condição de corrida. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
Installer (SFX)
no Windows permite sequestro de ordem de pesquisa. Este problema afeta...
Installer (SFX)
no Windows, Altera Quartus Prime Lite
Installer (...
CVE-2025-14605 - Vulnerabilidade de elemento de caminho de pesquisa não controlado no Altera Quartus Prime Pro no Windows (módulos System Console) permite sequestro de ordem de pesquisa. Este problema...
CVE-2025-14612 - Vulnerabilidade de arquivo temporário inseguro no Altera Quartus Prime Pro
Installer (SFX)
no Windows permite: uso de nomes de arquivos previsíveis. Este problema afeta...
CVE-2025-15471 - Uma vulnerabilidade foi detectada no TRENDnet TEW-713RE 1.02. O elemento afetado é uma função desconhecida do arquivo /goformX/formFSrvX. A manipulação ...
CVE-2025-31051 - Vulnerabilidade de exposição de informações sensíveis do sistema a uma esfera de controle não autorizada em EngoTheme Plant - Gardening & Houseplants WordPress Theme ...
CVE-2025-31642 - Vulnerabilidade de neutralização incorreta de entrada durante a geração de páginas da web ('Cross-site Scripting') em Dasinfomedia WPCHURCH permite XSS refletido. Isto ...
CVE-2024-14020 - Uma fraqueza foi identificada em carboneio carbone até fbcd349077ad0e8748be73eab2a82ea92b6f8a7e. Isso afeta uma função desconhecida do arquivo lib/i...
CVE-2025-0980 - Nokia SR Linux está vulnerável a uma vulnerabilidade de autenticação que permite acesso não autorizado ao serviço JSON-RPC. Quando explorada, um vali...
CVE-2025-11235 - Vulnerabilidade de alteração de senha não verificada no Progress MOVEit Transfer no Windows (módulos REST API). Este problema afeta o MOVEit Transfer: de 2023.1.0 b...
CVE-2025-11877 - O plugin User Activity Log é vulnerável a uma atualização limitada de opções em versões até, e incluindo, 2.2. O manipulador de login com falha 'ual_shook_wp_l...
CVE-2025-12030 - O plugin ACF to REST API para WordPress é vulnerável a Referência Insegura Direta a Objeto em todas as versões até, e incluindo, 3.3.4. Isso se deve a...
CVE-2025-12449 - O plugin aBlocks – WordPress Gutenberg Blocks para WordPress é vulnerável a modificação não autorizada de dados e divulgação de informações sensíve...
CVE-2025-12540 - O plugin ShareThis Dashboard for Google Analytics para WordPress é vulnerável a Exposição de Informações Sensíveis em todas as versões até, e incluindo...
CVE-2025-12648 - O plugin WP-Members Membership para WordPress é vulnerável a acesso não autorizado a arquivos em versões até, e incluindo, 3.5.4.4. Isso se deve a sto...
Installer (SFX)
no Windows, Altera Quartus Prime Lite
Installer (SFX)
o...
CVE-2025-14625 - Vulnerabilidade de elemento de caminho de pesquisa não controlado no Altera Quartus Prime Standard no Windows (módulos Nios II Command Shell), Altera Quartus Prime Lite ...
CVE-2025-14626 - O plugin QR Code for WooCommerce order emails, PDF invoices, packing slips para WordPress é vulnerável a Cross-site Scripting Armazenado via o plugin...
CVE-2025-14631 - Uma vulnerabilidade de desreferência de ponteiro NULL no TP-Link Archer BE400 V1 (módulos 802.11) permite
que um atacante adjacente cause uma negação de serviço (DoS) b...
CVE-2025-14719 - Os plugins WordPress Relevanssi antes da versão 4.26.0 e Relevanssi Premium antes da versão 2.29.0 não sanitizam e escapam um parâmetro antes de usar ...
CVE-2025-14792 - O plugin Key Figures para WordPress é vulnerável a Cross-site Scripting Armazenado via a função kf_field_figure_default_color_render em todas as versões...
CVE-2025-14796 - O plugin My Album Gallery para WordPress é vulnerável a Cross-site Scripting Armazenado via títulos de imagens em todas as versões até, e incluindo, 1.0.4. Is...
CVE-2025-14802 - O plugin LearnPress – WordPress LMS para WordPress é vulnerável a exclusão não autorizada de arquivos em versões até, e incluindo, 4.3.2.2 via o /wp-...
CVE-2025-14804 - O plugin Frontend File Manager para WordPress antes da versão 23.5 não validava um parâmetro de caminho e a propriedade do arquivo, permitindo que qualquer usuário autenticado ...
CVE-2025-14835 - O plugin WP Photo Album Plus para WordPress é vulnerável a Cross-site Scripting Refletido via o parâmetro ‘shortcode’ em todas as versões até, e ...
CVE-2025-14842 - O plugin Drag and Drop Multiple File Upload – Contact Form 7 para WordPress é vulnerável a upload limitado de arquivos com tipo perigoso em todas as ver...
CVE-2025-14845 - O plugin NS IE Compatibility Fixer para WordPress é vulnerável a Falsificação de solicitação entre sites (CSRF) em todas as versões até, e incluindo, 2.1.5. Is...
CVE-2025-14867 - O plugin Flashcard para WordPress é vulnerável a Path Traversal em todas as versões até, e incluindo, 0.9 via o atributo 'source' do 'flashc...
CVE-2025-14875 - O plugin HBLPAY Payment Gateway for WooCommerce para WordPress é vulnerável a Cross-site Scripting Refletido via o parâmetro ‘cusdata’ em todas as ver...
CVE-2025-14887 - O plugin twinklesmtp – Email Service Provider For WordPress para WordPress é vulnerável a Cross-site Scripting Armazenado via as configurações do remetente do plugin ...
CVE-2025-68014 - Vulnerabilidade de inserção de informações confidenciais em dados enviados no Awethemes AweBooking permite recuperar dados confidenciais incorporados. Este problema afeta o Awe...
CVE-2025-68029 - Vulnerabilidade de inserção de informações confidenciais em dados enviados no WP Swings Wallet System for WooCommerce permite recuperar dados confidenciais incorporados. Iss...
CVE-2025-68033 - Vulnerabilidade de inserção de informações confidenciais em dados enviados no Brecht Custom Related Posts permite recuperar dados confidenciais incorporados. Este problema afeta...
CVE-2025-68044 - Vulnerabilidade de bypass de autorização por meio de chave controlada pelo usuário no Rustaurius Five Star Restaurant Reservations permite explorar níveis de segurança de controle de acesso configurados incorretamente...
CVE-2025-68547 - Vulnerabilidade de autorização ausente no WPweb Follow My Blog Post permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema afeta...
CVE-2025-68850 - Vulnerabilidade de autorização ausente no Codepeople Sell Downloads permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema afeta...
CVE-2025-68865 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no Infility Infility Global permite injeção de SQL. Isso...
CVE-2025-69087 - Vulnerabilidade de controle inadequado de nome de arquivo para declaração include/require em programa PHP (inclusão remota de arquivo PHP) no jwsthemes FreeAgent permite PHP...
CVE-2026-0586 - Uma vulnerabilidade foi detectada no code-projects Online Product Reservation System 1.0. O elemento afetado é uma função desconhecida do arquivo handgunne...
CVE-2026-0587 - Uma falha de segurança foi descoberta no Xinhu Rainrock RockOA até 2.7.1. Uma função desconhecida do arquivo rock_page_gong.php do compon... é afetada.
CVE-2026-0588 - Uma fraqueza foi identificada no Xinhu Rainrock RockOA até 2.7.1. Uma funcionalidade desconhecida do arquivo rockfun.ph... é afetada por esta vulnerabilidade.
CVE-2026-0589 - Uma vulnerabilidade foi encontrada no code-projects Online Product Reservation System 1.0. Uma função desconhecida do componente Administration Back... é impactada.
CVE-2026-0590 - Uma vulnerabilidade foi determinada no code-projects Online Product Reservation System 1.0. O elemento afetado é uma função desconhecida do arquivo /app/ch...
CVE-2023-49186 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no KlbTheme Machic Core permite XSS baseado em DOM...
CVE-2023-50897 - Vulnerabilidade de upload sem restrições de arquivo com tipo perigoso no Meow Apps Media File Renamer permite usar arquivos maliciosos. Este problema afeta o Media Fi...
CVE-2023-51513 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no INTINITUM FORM Geo Controller permite XSS baseado em DOM...
CVE-2023-52212 - Vulnerabilidade de Cross-Site Request Forgery (CSRF) no Automattic WP Job Manager permite Cross-Site Request Forgery. Este problema afeta o WP Job Manager: de...
CVE-2024-23511 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no POSIMYTH The Plus Addons for Elementor Pa...
CVE-2025-12511 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Centreon Infra Monitoring (extensão DSM...
CVE-2025-12513 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Centreon Infra Monitoring (configuração de hosts...
CVE-2025-68280 - Vulnerabilidade de restrição inadequada de referência a entidade externa XML no Apache SIS.
CVE-2024-30461 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Tumult Inc Tumult Hype Animations permite ...
CVE-2024-30516 - Vulnerabilidade de validação inadequada de quantidade especificada na entrada no SaasProject Booking Package permite acessar funcionalidades não restritas corretamente...
CVE-2024-53735 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web ('Cross-site Scripting') no Corourke iPhone Webclip Manager permite XSS armazena...
CVE-2025-10933 - Uma vulnerabilidade de underflow de inteiro no Silicon Labs Z-Wave Protocol Controller pode levar a leituras de memória fora dos limites.
CVE-2025-39484 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no Waituk Entrada permite injeção de SQL. Este problema a...
CVE-2025-39497 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web ('Cross-site Scripting') no Dokan Dokan Pro permite XSS armazenado. Este problema afeta...
CVE-2025-39561 - Vulnerabilidade de autorização ausente no Marketing Fire, LLC LoginWP - Pro permite acessar funcionalidades não restritas corretamente por ACLs. Este problema afeta...
CVE-2025-46255 - Vulnerabilidade de autorização ausente no Marketing Fire LLC LoginWP - Pro permite acessar funcionalidades não restritas corretamente por ACLs. Este problema afeta...
CVE-2025-52519 - Um problema foi descoberto na câmera em processadores móveis e vestíveis Samsung Exynos 1330, 1380, 1480, 2400, 1580 e 2500. Validação inadequada...
CVE-2025-53344 - Vulnerabilidade de Cross-Site Request Forgery (CSRF) no ThimPress Thim Core permite Cross-Site Request Forgery. Este problema afeta o Thim Core: de n/a até...
CVE-2025-57836 - Um problema foi descoberto no Samsung Magician 6.3.0 até 8.3.2 no Windows. O instalador cria uma pasta temporária com permissões fracas durante a instalação...
CVE-2025-59467 - Uma vulnerabilidade de Cross-Site Scripting (XSS) no plugin UCRM Argentina AFIP invoices (v1.2.0 e anteriores) poderia permitir escalonamento de privilégios se um admin...
CVE-2025-67316 - Um problema no navegador de Internet realme v.45.13.4.1 permite que um atacante remoto execute código arbitrário através de uma página web maliciosa no HeyTap/ColorO... integrado.
CVE-2026-21633 - Um ator malicioso com acesso à rede adjacente poderia obter acesso não autorizado a uma câmera UniFi Protect explorando uma vulnerabilidade no protocolo de descoberta...
CVE-2026-21634 - Um ator malicioso com acesso à rede adjacente poderia fazer overflow no protocolo de descoberta do UniFi Protect Application (versão 6.1.79 e anteriores) causando...
CVE-2026-21635 - Um controle de acesso inadequado poderia permitir que um ator malicioso no alcance Wi-Fi do EV Station Lite (v1.5.2 e anteriores) usasse o recurso WiFi AutoLink em um ...
CVE-2025-55204 - muffon é um cliente de streaming de música multiplataforma para desktop. Versões anteriores à 2.3.0 têm uma vulnerabilidade de execução remota de código (RCE) em um clique em. ...
CVE-2025-59156 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Antes da versão 4.0.0-beta.420.7, uma execução remota de código...
CVE-2025-59157 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Antes da versão 4.0.0-beta.420.7, o repositório Git...
CVE-2025-59158 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Versões do Coolify anteriores e incluindo a v4.0.0-bet...
CVE-2025-59955 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Versões do Coolify anteriores e incluindo a v4.0.0-bet...
CVE-2025-61781 - OpenCTI é uma plataforma de código aberto para gerenciar conhecimento de inteligência de ameaças cibernéticas e observáveis. Antes da versão 6.8.1, a mutação GraphQL "Wor...
CVE-2025-65922 - PLANKA 2.0.0 carece de cabeçalhos X-Frame-Options e CSP frame-ancestors, permitindo que a aplicação seja incorporada em iframes maliciosos. Embora isso não...
CVE-2025-27807 - Um problema foi descoberto em processadores móveis, vestíveis e modem Samsung Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...
CVE-2025-43706 - Um problema foi descoberto em L2 em processadores móveis, vestíveis e modem Samsung Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...
CVE-2025-49495 - Um problema foi descoberto no driver WiFi em processadores móveis Samsung Exynos 1380, 1480, 2400, 1580. O manuseio incorreto de um comando vendor NL80211 leva a...
CVE-2025-52515 - Um problema foi descoberto na câmera em processadores móveis e vestíveis Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Uma condição de corrida em...
CVE-2025-52516 - Um problema foi descoberto na câmera em processadores móveis e vestíveis Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Um kernel inválido ...277. CVE-2025-52517 - Um problema foi descoberto na Câmera do Processador Móvel e do Processador Vestível Exynos 1330, 1380, 1480, 2400, 1580, 2500 da Samsung. Uma condição de corrida i...
CVE-2025-53966 - Um problema foi descoberto no Processador Móvel Exynos 1380, 1480, 2400 e 1580 da Samsung. O Tratamento Incorreto do comando de vendor NL80211 leva a um buf...
CVE-2025-67397 - Um problema no Passy v.1.6.3 permite que um atacante remoto autenticado execute comandos arbitrários por meio de uma solicitação HTTP manipulada usando uma carga útil específica inj...
CVE-2025-64419 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Antes da versão 4.0.0-beta.445, parâmetros provenientes...
CVE-2025-64420 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-...
CVE-2025-64421 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...
CVE-2025-67419 - Uma vulnerabilidade de Negação de Serviço (DoS) no evershop 2.1.0 e anteriores permite que atacantes não autenticados esgotem os recursos do servidor de aplicação por meio de ...
CVE-2025-67427 - Uma vulnerabilidade de Falsificação de Solicitação Cega no Lado do Servidor (SSRF) no evershop 2.1.0 e anteriores permite que atacantes não autenticados forcem o servidor a iniciar ...
CVE-2025-64422 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. No Coolify começando com a versão 4.0.0-beta.434, ...
CVE-2025-64423 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...
CVE-2025-64424 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...
CVE-2025-64425 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...
CVE-2026-0605 - Uma vulnerabilidade de segurança foi detectada no code-projects Online Music Site 1.0. Afetada por esta vulnerabilidade está uma funcionalidade desconhecida do f...
CVE-2026-0621 - As versões do SDK MCP TypeScript da Anthropic até e incluindo 1.25.1 contêm uma vulnerabilidade de negação de serviço por expressão regular (ReDoS) no UriTemp...
CVE-2025-61916 - Spinnaker é uma plataforma de código aberto de entrega contínua multi-nuvem. As versões anteriores a 2025.1.6, 2025.2.3 e 2025.3.0 são vulneráveis a server-sid...
CVE-2025-65110 - Vega é uma gramática de visualização, um formato declarativo para criar, salvar e compartilhar designs de visualização interativos. Antes das versões 6.1.2 e...
CVE-2025-66648 - vega-functions fornece implementações de funções para a linguagem de expressão Vega. Antes da versão 6.1.1, para sites que permitem que usuários forneçam untrus...
CVE-2025-67732 - Dify é uma plataforma de código aberto para desenvolvimento de aplicativos LLM. Antes da versão 1.11.0, a chave de API é exposta em texto simples para o frontend, permitindo que non-admini...
CVE-2025-68428 - jsPDF é uma biblioteca para gerar PDFs em JavaScript. Antes da versão 4.0.0, o controle do usuário sobre o primeiro argumento do método loadFile no node.js bu...
CVE-2025-68436 - Craft é uma plataforma para criar experiências digitais. Nas versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16, usuários autenticados em um Cra...
CVE-2025-68437 - Craft é uma plataforma para criar experiências digitais. Nas versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16, o GraphQL do Craft CMS `save_...
CVE-2025-68454 - Craft é uma plataforma para criar experiências digitais. As versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16 são vulneráveis a potencial auth...
CVE-2025-68455 - Craft é uma plataforma para criar experiências digitais. As versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16 são vulneráveis a potencial auth...
CVE-2025-68456 - Craft é uma plataforma para criar experiências digitais. Nas versões 5.0.0-RC1 até 5.8.20 e 3.0.0 até 4.16.16, usuários não autenticados podem trigg...
CVE-2025-68953 - Frappe é um framework de aplicações web full-stack. As versões 14.99.5 e anteriores e 15.0.0 até 15.80.1 incluem solicitações que são vulneráveis a path t...
CVE-2025-69223 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que uma bomba zip seja usada para executar um DoS...
CVE-2026-0625 - Vários dispositivos D-Link DSL/DIR/DNS contêm uma vulnerabilidade de desvio de autenticação e controle de acesso inadequado no endpoint dnscfg.cgi que permite ...
CVE-2025-69224 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores do parser HTTP do Python podem permitir que uma reques...
CVE-2025-69226 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que um atacante determine a existênc...
CVE-2026-0606 - Uma vulnerabilidade foi detectada no code-projects Online Music Site 1.0. Afetada por este problema está alguma funcionalidade desconhecida do arquivo /FrontEnd/Albums...
CVE-2025-69225 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores contêm lógica de parser que permite non-ASCII ...
CVE-2025-69227 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que um loop infinito ocorra quando ass...
CVE-2025-69228 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que uma solicitação seja manipulada de tal forma ...
CVE-2025-69229 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. Nas versões 3.13.2 e anteriores, o tratamento de mensagens chunked pode resultar ...
CVE-2025-69230 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. Nas versões 3.13.2 e anteriores, a leitura de vários cookies inválidos pode leva...
CVE-2026-0607 - Uma falha foi encontrada no code-projects Online Music Site 1.0. Isso afeta uma parte desconhecida do arquivo /Administrator/PHP/AdminViewSongs.php. Executin...
CVE-2026-21439 - badkeys é uma ferramenta e biblioteca para verificar chaves públicas criptográficas em busca de vulnerabilidades conhecidas. Nas versões 0.0.15 e anteriores, um atacante pode injetar c...
CVE-2025-15444 - As versões do módulo Crypt::Sodium::XS anteriores a 0.000042, para Perl, incluem uma versão vulnerável do libsodium
CVE-2025-20780 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20781 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20782 - No display, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...
CVE-2025-20783 - No display, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...
CVE-2025-20784 - No display, há uma possível corrupção de memória devido a dados não inicializados. Isso pode levar a uma escalada local de privilégios se um ator malicioso tiver...
CVE-2025-20785 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20786 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20787 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20793 - No Modem, há um possível travamento do sistema devido ao tratamento incorreto de erros. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um ro...
CVE-2025-20794 - No Modem, há um possível travamento do sistema devido à validação de entrada inadequada. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um r...
CVE-2025-20795 - No KeyInstall, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso ...
CVE-2025-20796 - No imgsys, há uma possível escrita fora dos limites devido à validação de entrada inadequada. Isso pode levar a uma escalada local de privilégios se um ator malicioso...
CVE-2025-20797 - No battery, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...
CVE-2025-20798 - No battery, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...
CVE-2025-20799 - No c2ps, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20800 - No mminfra, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...
CVE-2025-20801 - No seninf, há uma possível corrupção de memória devido a uma condição de corrida. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20802 - No geniezone, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20803 - No dpe, há uma possível corrupção de memória devido a um estouro de inteiro. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20804 - No dpe, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20805 - No dpe, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20806 - No dpe, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...
CVE-2025-20807 - No dpe, há uma possível escrita fora dos limites devido a um estouro de inteiro. Isso pode levar a uma escalada local de privilégios se um ator malicioso tiver ...
CVE-2026-21673 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm overflows e underflows em...
CVE-2026-21674 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores contêm uma vulnerabilidade de vazamento de memória...
CVE-2026-21675 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores contêm uma vulnerabilidade de Uso Após Liberação...
CVE-2025-12793 - Uma vulnerabilidade de caminho de carregamento de DLL não controlado existe no AsusSoftwareManagerAgent. Um atacante local pode influenciar o aplicativo a carregar uma DLL de um ...
CVE-2025-11370 - The Popup and Slider Builder by Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...
CVE-2025-11723 - O plugin The Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress é vulnerável a Exposição de Informações Sensíveis em...
CVE-2025-13409 - O plugin Form Vibes – Database Manager for Forms para WordPress é vulnerável a Injeção de SQL por meio do parâmetro 'params' em todas as versões até, e ...
CVE-2025-13652 - O plugin CBX Bookmark & Favorite para WordPress é vulnerável a Injeção de SQL genérica por meio do parâmetro ‘orderby’ em todas as versões até, e inclu...
CVE-2025-13746 - O plugin ForumWP – Forum & Discussion Board para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do Nome de Exibição do Usuário em todas as versões u...
CVE-2025-14034 - O plugin ilGhera Support System for WooCommerce para WordPress é vulnerável a modificação não autorizada e perda de dados devido a uma capabilit...
CVE-2025-14153 - O plugin Page Expire Popup/Redirection for WordPress para WordPress é vulnerável a Injeção de SQL baseada em tempo por meio do atributo de shortcode 'id' em todas...
CVE-2026-0604 - O plugin FastDup – Fastest WordPress Migration & Duplicator para WordPress é vulnerável a Travessia de Caminho em todas as versões até, e incluindo, 2.7 ...
CVE-2026-21485 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores são propensas a ter Comportamento Indefin...
CVE-2026-21486 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores contêm Uso Após Liberação, Heap-b...
CVE-2026-21487 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores têm uma Leitura Fora dos Limites, Us...
CVE-2026-21676 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm um Estouro de Buffer Baseado em Heap...
CVE-2026-21677 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm Comportamento Indefinido em seu C...
CVE-2025-14120 - O plugin URL Image Importer para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio de uploads de Arquivos SVG em todas as versões até, e incluindo, 1....
CVE-2025-14438 - O plugin Xagio SEO – AI Powered SEO para WordPress é vulnerável a Falsificação de Solicitação no Lado do Servidor em todas as versões até, e incluindo, 7.1.0.30 por meio de th...
CVE-2025-14441 - O plugin Popupkit para WordPress é vulnerável a exclusão arbitrária de dados de assinantes devido à autorização ausente no DELETE /subscribers da REST A...368. CVE-2025-14996 - O plugin AS Password Field In Default Registration Form para WordPress é vulnerável a escalada de privilégios via assunção de conta em todas as versões até ...
CVE-2025-14997 - O plugin BuddyPress Xprofile Custom Field Types para WordPress é vulnerável a exclusão arbitrária de arquivos devido à validação insuficiente do caminho do arquivo em ...
CVE-2025-15001 - O plugin FS Registration Password para WordPress é vulnerável a escalada de privilégios via assunção de conta em todas as versões até, e incluindo, 1.0...
CVE-2025-13215 - O plugin Shortcodes and extra features for Phlox theme para WordPress é vulnerável a Exposição de Informações em todas as versões até, e incluindo, 2.1...
CVE-2025-4776 - O tema Phlox para WordPress é vulnerável a Cross-Site Scripting Armazenado via o atributo HTML data-caption em todas as versões até, e incluindo,...
CVE-2026-21411 - Existe um problema de bypass de autenticação nas versões da série OpenBlocks anteriores à FW5.0.8, que pode permitir que um atacante contorne a autenticação do administrador ...
CVE-2025-12067 - O plugin Table Field Add-on for ACF and SCF para WordPress é vulnerável a Cross-Site Scripting Armazenado via o Table Cell Content em todas as versões até...
CVE-2025-13812 - O plugin GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress para WordPress é vulnerável a acesso não autoriz...
CVE-2025-14371 - O plugin Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente...
CVE-2025-13766 - O plugin MasterStudy LMS WordPress Plugin – for Online Courses and Education para WordPress é vulnerável a modificação e exclusão não autorizadas de...
CVE-2025-13964 - O plugin LearnPress – WordPress LMS Plugin para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente no...
CVE-2025-5919 - O plugin Appointment Booking and Scheduling Calendar Plugin – WP Timetics para WordPress é vulnerável a acesso e modificação não autorizados de...
CVE-2025-9294 - O plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress é vulnerável a perda não autorizada de dados devido a uma verificação de capacidade ausente...
CVE-2025-14552 - O plugin MediaPress para WordPress é vulnerável a Cross-Site Scripting Armazenado via o shortcode mpp-uploader do plugin em todas as versões até, e incluindo...
CVE-2025-9318 - O plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress é vulnerável a Injeção SQL baseada em tempo via o parâmetro 'is_linking'...
CVE-2025-9637 - O plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress é vulnerável a acesso e modificação não autorizados de dados devido a...
CVE-2026-21488 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores são vulneráveis a leitura fora dos limites...
CVE-2026-21489 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores têm leitura fora dos limites e inválida...
CVE-2025-14026 - O Forcepoint One DLP Client, versão 23.04.5642 (e possivelmente versões mais recentes), inclui uma versão restrita do Python 2.5.4 que impede o uso do ct...
CVE-2025-46696 - O Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, versão(ões) 5.26 a 5.30, contém Execução com Privilégios Desnecessários...
CVE-2026-21493 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores são vulneráveis a Confusão de Ti...
CVE-2020-36905 - O FIBARO System Home Center 5.021 contém uma vulnerabilidade de inclusão remota de arquivos na API de proxy não documentada que permite que atacantes incluam arbitrariamente...
CVE-2020-36906 - O P5 FNIP-8x16A FNIP-4xSH 1.0.20 contém uma vulnerabilidade de falsificação de solicitação entre sites que permite que atacantes realizem ações administrativas sem usu...
CVE-2020-36907 - O Aerohive HiveOS contém uma vulnerabilidade de negação de serviço na interface NetConfig UI que permite que atacantes não autenticados tornem a interface web inutilizá...
CVE-2020-36908 - O SnapGear Management Console SG560 versão 3.1.5 contém uma vulnerabilidade de falsificação de solicitação entre sites que permite que atacantes realizem ações administrativas...
CVE-2020-36909 - O SnapGear Management Console SG560 3.1.5 contém uma vulnerabilidade de manipulação de arquivos que permite que usuários autenticados leiam, gravem e excluam arquivos us...
CVE-2020-36910 - O Cayin Signage Media Player 3.0 contém uma vulnerabilidade de injeção remota de comandos autenticada nas páginas system.cgi e wizard_system.cgi. Os atacantes po...
CVE-2020-36912 - O Plexus anblick Digital Signage Management 3.1.13 contém uma vulnerabilidade de redirecionamento aberto no script 'PantallaLogin' que permite que atacantes manipu...
CVE-2020-36913 - O All-Dynamics Software enlogic:show 2.0.2 contém uma vulnerabilidade de fixação de sessão que permite que atacantes definam um identificador de sessão PHP predefinido dur...
CVE-2020-36914 - O QiHang Media Web Digital Signage 3.0.9 contém uma vulnerabilidade de divulgação de informações sensíveis que permite que atacantes remotos interceptem a autenticação do usu...
CVE-2020-36915 - O Adtec Digital SignEdje Digital Signage Player v2.08.28 contém múltiplas credenciais padrão codificadas que permitem acesso remoto não autenticado à web...
CVE-2020-36916 - O TDM Digital Signage PC Player 4.1.0.4 contém uma vulnerabilidade de elevação de privilégios que permite que usuários autenticados modifiquem arquivos executáveis. At...
CVE-2020-36917 - O iDS6 DSSPro Digital Signage System 6.2 contém uma vulnerabilidade de divulgação de informações sensíveis que permite que atacantes remotos interceptem a autentica...
CVE-2020-36918 - O iDS6 DSSPro Digital Signage System 6.2 contém uma vulnerabilidade de falsificação de solicitação entre sites que permite que atacantes realizem ações administrativas co...
CVE-2020-36920 - O iDS6 DSSPro Digital Signage System 6.2 contém uma vulnerabilidade de controle de acesso inadequado que permite que usuários autenticados elevem privilégios através...
CVE-2020-36921 - O RED-V Super Digital Signage System 5.1.1 contém uma vulnerabilidade de divulgação de informações que permite que atacantes não autenticados acessem informações sensíveis da web...
CVE-2020-36922 - O Sony BRAVIA Digital Signage 1.7.8 contém uma vulnerabilidade de divulgação de informações que permite que atacantes não autenticados acessem detalhes sensíveis do sistema...
CVE-2020-36923 - O Sony BRAVIA Digital Signage 1.7.8 contém uma vulnerabilidade de referência direta insegura a objetos que permite que atacantes contornem os controles de autorização. A...
CVE-2020-36924 - O Sony BRAVIA Digital Signage 1.7.8 contém uma vulnerabilidade de inclusão remota de arquivos que permite que atacantes injetem scripts arbitrários no lado do cliente através...
CVE-2020-36925 - O Arteco Web Client DVR/NVR contém uma vulnerabilidade de sequestro de sessão com complexidade insuficiente do ID de sessão que permite que atacantes remotos contornem a aut...
CVE-2025-14979 - O AirVPN Eddie no MacOS contém um serviço XPC inseguro que permite que usuários locais sem privilégios elevem seus privilégios para root. Este problema afeta E...
CVE-2025-59379 - O DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 permite que um atacante recupere informações sensíveis do banco de dados SQL subjacente...
CVE-2025-60262 - Um problema no controlador sem fio H3C M102G HM1A0V200R010 e no ponto de acesso sem fio BA1500L SWBA1A0V100R006, há uma vulnerabilidade de má configuração...
CVE-2025-65212 - Um problema foi descoberto no NJHYST HY511 POE core antes da versão 2.1 e nos plugins antes da 0.1. A vulnerabilidade decorre da verificação insuficiente de cookies do dispositivo...
CVE-2026-0640 - Uma fraqueza foi identificada no Tenda AC23 16.03.07.52. Isso afeta a função sscanf do arquivo /goform/PowerSaveSet. Executar uma manipulação ...
CVE-2024-30547 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web (XSS ou 'Cross-site Scripting') no Shazdeh Header Image Slider header-image-...
CVE-2024-31088 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web (XSS ou 'Cross-site Scripting') no WPShop.Ru AdsPlace'r – Ad Manager, Insert...
CVE-2025-36589 - O Dell Unisphere for PowerMax, versão(ões) 9.2.4.x, contém uma Restrição inadequada de referência a entidade externa XML. Um atacante com privilégios baixos...
CVE-2025-39477 - Vulnerabilidade de autorização ausente no Sfwebservice InWave Jobs permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema af...
CVE-2025-47553 - Vulnerabilidade de desserialização de dados não confiáveis no Digital zoom studio DZS Video Gallery permite Injeção de Objetos. Este problema afeta o DZS Video Gallery:...
CVE-2025-60534 - O Blue Access Cobalt v02.000.195 sofre de uma vulnerabilidade de bypass de autenticação, que permite que um atacante faça proxy seletivo de solicitações para...
CVE-2025-63082 - A falta de filtragem de entrada leva a um vetor de XSS no código do filtro HTML relacionado a URLs de dados em tags img.
CVE-2025-63083 - A falta de escape de saída leva a um vetor de XSS no plugin pagebreak.
CVE-2025-69083 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no Elated-Themes Frappé permite P...
CVE-2025-69084 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no GT3 themes Photo Gallery permite XSS Refletido. E...
CVE-2025-69085 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no e-plugins JobBank permite XSS Refletido. Este pro...
CVE-2025-69086 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no Jwsthemes Issabella permite PH...
CVE-2025-69327 - Vulnerabilidade de autorização ausente no magepeopleteam Car Rental Manager car-rental-manager permite explorar níveis de seg...
CVE-2025-69331 - Vulnerabilidade de autorização ausente no Jeroen Schmit Theater for WordPress theatre permite explorar níveis de seg...
CVE-2025-69334 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no WPFactory Wishlist for WooCommerce wish-list-for...
CVE-2025-69335 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no Themepoints Team Showcase team-showcase permite S...
CVE-2025-69336 - Vulnerabilidade de autorização ausente no bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit permite explorar níveis de controle de acesso configurados incorretamente...
CVE-2025-69341 - Vulnerabilidade de autorização ausente no BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite explorar níveis de controle de acesso configurados incorretamente...
CVE-2025-69342 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no VanKarWai Calafate calafate a...
CVE-2025-69345 - Vulnerabilidade de autorização ausente no BoldGrid Post and Page Builder by BoldGrid post-and-page-builder permite explorar níveis de controle de acesso configurados incorretamente...
CVE-2025-69346 - Vulnerabilidade de autorização ausente no WPCenter AffiliateX affiliatex permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema...
CVE-2025-69348 - Vulnerabilidade de autorização ausente no CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar permite explorar níveis de controle de acesso configurados incorretamente...
CVE-2025-69349 - Vulnerabilidade de autorização ausente no Fahad Mahmood RSS Feed Widget rss-feed-widget permite explorar níveis de segurança de controle de acesso configurados incorretamente ...
CVE-2025-69350 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no Themepoints Accordion accordions-wp permite XSS Armazenado...
CVE-2025-69351 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL ('Injeção de SQL') no Shahjahan Jewel Ninja Tables ninja-tables permite...
CVE-2025-69352 - Vulnerabilidade de autorização ausente no StellarWP The Events Calendar the-events-calendar permite explorar níveis de segurança de controle de acesso configurados incorretamente...
CVE-2025-69353 - Vulnerabilidade de autorização ausente no Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker permite explorar níveis de controle de acesso configurados incorretamente...
CVE-2025-69354 - Vulnerabilidade de autorização ausente no BBR Plugins Better Business Reviews better-business-reviews permite explorar níveis de controle de acesso configurados incorretamente...
CVE-2025-69355 - Vulnerabilidade de autorização ausente no Tickera Tickera tickera-event-ticketing-system permite explorar níveis de segurança de controle de acesso configurados incorretamente...
CVE-2025-69356 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no CodexThemes TheGem Theme Elem...
CVE-2025-69357 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no CodexThemes TheGem Theme Elements (for Elementor...
CVE-2025-69359 - Vulnerabilidade de autorização ausente no WPFunnels Creator LMS creatorlms permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este pro...
CVE-2025-69360 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no CodexThemes TheGem Theme Elements (for WPBakery)...
CVE-2025-69361 - Vulnerabilidade de autorização ausente no PublishPress Post Expirator post-expirator permite explorar níveis de segurança de controle de acesso configurados incorretamente...
CVE-2025-69362 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no POSIMYTH UiChemy uichemy permite XSS Armazenado. Este pro...
CVE-2025-69363 - Vulnerabilidade de autorização ausente no CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor permite explorar níveis de controle de acesso configurados incorretamente...
CVE-2025-69364 - Vulnerabilidade de autorização ausente no Cloudways Breeze breeze permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema afeta...
CVE-2025-14942 - A máquina de estados de troca de chaves do wolfSSH pode ser manipulada para vazar a senha do cliente em texto claro, enganar o cliente para enviar uma assinatura falsa ou tentar...
CVE-2025-15382 - Existe uma vulnerabilidade de leitura além do limite do buffer heap na função wolfSSH_CleanPath() no wolfSSH. Um atacante remoto autenticado pode acionar o problema via...
CVE-2025-32304 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no Mojoomla WPCHURCH permite PHP...
CVE-2026-0641 - Uma vulnerabilidade de segurança foi detectada no TOTOLINK WA300 5.2cu.7112_B20190227. Esta vulnerabilidade afeta a função sub_401510 do arquivo cste...
CVE-2026-21490 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação de perfis de cores do International Color Consortium (ICC)...
CVE-2026-21491 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação de perfis de cores do International Color Consortium (ICC)...
CVE-2026-21494 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação de perfis de cores do International Color Consortium (ICC)...
CVE-2025-7048 - Em plataformas afetadas executando Arista EOS com configuração MACsec, um pacote especialmente criado pode fazer com que o processo MACsec termine inesperadamente....
CVE-2025-13744 - Uma vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web foi identificada no GitHub Enterprise Server que permitia que um atacante control...
CVE-2025-29004 - Vulnerabilidade de atribuição incorreta de privilégios no AA-Team Premium Age Verification / Restriction for WordPress, AA-Team Responsive Coming Soon Landing P...460. CVE-2025-30631 - Vulnerabilidade de neutralização incorreta de entrada durante a geração de páginas da web ('Cross-site Scripting') em AA-Team Woocommerce Sales Funnel Builder, AA-Tea...
CVE-2025-30996 - Vulnerabilidade de upload irrestrito de arquivos com tipo perigoso em Themify Themify Sidepane WordPress Theme, Themify Themify Newsy, Themify Themify Folo...
CVE-2026-21492 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação do International Color Consortium (ICC) col...
CVE-2025-14596 - Vulnerabilidade de elemento de caminho de pesquisa não controlado no Altera Quartus Prime Pro
CVE-2025-12958 - O plugin Rankology SEO and Analytics Tool para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade incorreta em t...
CVE-2025-13369 - O plugin Premmerce WooCommerce Customers Manager para WordPress é vulnerável a Cross-site Scripting Refletido via 'money_spent_from', 'money_sp...
CVE-2025-13371 - O plugin MoneySpace para WordPress é vulnerável a Exposição de Informações Sensíveis em todas as versões até, e incluindo, 2.13.9. Isso se deve ao p...
CVE-2025-13418 - O plugin Responsive Pricing Table para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'plan_icons' em todas as versões até, e...
CVE-2025-13419 - O plugin Guest posting / Frontend Posting / Front Editor – WP Front User Submit para WordPress é vulnerável a modificação não autorizada de dados de...
CVE-2025-13493 - O plugin Latest Registered Users para WordPress é vulnerável a exportação não autorizada de dados de usuários em todas as versões até, e incluindo, 1.4. Isso se deve...
CVE-2025-13496 - O plugin Moosend Landing Pages para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente na moosend_lan...
CVE-2025-13497 - O plugin Recras WordPress para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'recrasname' do shortcode em todas as versões até,...
CVE-2025-13519 - O plugin SVG Map Plugin para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.0. Isso se deve à falt...
CVE-2025-13520 - O plugin MTCaptcha WordPress para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 2.7.2. Isso se deve a m...
CVE-2025-13521 - O plugin WP Status Notifier para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0. Isso se deve a miss...
CVE-2025-13527 - O plugin xShare para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.1. Isso se deve a nonce ausente ...
CVE-2025-13529 - O plugin Unify para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente na ação 'init' em todas as versõ...
CVE-2025-13531 - O plugin Stylish Order Form Builder para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'product_name' em todas as versões até...
CVE-2025-13657 - O plugin HelpDesk contact form para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.1.5. Isso se deve a...
CVE-2025-13667 - O plugin WP Recipe Manager para WordPress é vulnerável a Cross-site Scripting Armazenado via o campo de entrada 'Skill Level' em todas as versões até, e i...
CVE-2025-13694 - O plugin AA Block Country para WordPress é vulnerável a falsificação de endereço IP em versões até, e incluindo, 1.0.1. Isso se deve ao plugin trus...
CVE-2025-13722 - O plugin Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder para WordPress é vulnerável a Autorização Ausente...
CVE-2025-13801 - O plugin Yoco Payments para WordPress é vulnerável a Path Traversal em todas as versões até, e incluindo, 3.8.8 via o parâmetro file. Isso torna ...
CVE-2025-13841 - O plugin Smart App Banners para WordPress é vulnerável a Cross-site Scripting Armazenado via os parâmetros 'size' e 'verticalalign' do 'app-stor...
CVE-2025-13847 - O plugin PhotoFade para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'time' em todas as versões até, e incluindo, 0.2.1 d...
CVE-2025-13848 - O plugin STM Gallery 1.9 para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'composicion' em todas as versões até, e incl...
CVE-2025-13849 - O plugin Cool YT Player para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'videoid' em todas as versões até, e incluindo,...
CVE-2025-13887 - O plugin AI BotKit – AI Chatbot & Live Support for WordPress para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'id' em ...
CVE-2025-13974 - O plugin Email Customizer for WooCommerce para WordPress é vulnerável a Cross-site Scripting Armazenado via o conteúdo do modelo de e-mail em todas as versões até...
CVE-2025-13990 - O plugin Mamurjor Employee Info para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.0. Isso se deve a...
CVE-2025-14028 - O plugin Contact Us Simple Form para WordPress é vulnerável a Cross-site Scripting Armazenado via configurações do administrador em todas as versões até, e incluindo, ...
CVE-2025-14053 - O plugin Wish To Go para WordPress é vulnerável a Cross-site Scripting Armazenado via atributos de shortcode em todas as versões até, e incluindo, 0.5.2 ...
CVE-2025-14057 - O plugin Multi-column Tag Map para WordPress é vulnerável a Cross-site Scripting Armazenado via configurações do administrador em todas as versões até, e incluindo, 17...
CVE-2025-14059 - O plugin EmailKit para WordPress é vulnerável a leitura arbitrária de arquivos via Path Traversal em todas as versões até, e incluindo, 1.6.1. Isso se deve a ...
CVE-2025-14070 - O plugin Reviewify para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente no AJAX 'send_test_email' ...
CVE-2025-14077 - O plugin Simcast para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.0. Isso se deve a ausência ou i...
CVE-2025-14109 - O plugin AH Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'column' do shortcode em todas as versões até, e in...
CVE-2025-14110 - O plugin WP Js List Pages Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'class' do shortcode em todas as versões ...
CVE-2025-14112 - O plugin Snillrik Restaurant para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'menu_style' do shortcode em todas as versões até ...
CVE-2025-14113 - O plugin Viitor Button Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'link' do shortcode em todas as versões até...
CVE-2025-14114 - O plugin 1180px Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'class' do shortcode em todas as versões até, e...
CVE-2025-14118 - O plugin Starred Review para WordPress é vulnerável a Cross-site Scripting Refletido via a variável PHP_SELF em todas as versões até, e incluindo...
CVE-2025-14121 - O plugin EDD Download Info para WordPress é vulnerável a Cross-site Scripting Armazenado via o shortcode 'edd_download_info_link' em todas as versões até ...
CVE-2025-14122 - O plugin AD Sliding FAQ para WordPress é vulnerável a Cross-site Scripting Armazenado via o shortcode 'sliding_faq' em todas as versões até, e incl...
CVE-2025-14127 - O plugin Testimonial Master para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões até...
CVE-2025-14128 - O plugin Stumble! for WordPress para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões...
CVE-2025-14130 - O plugin Post Like Dislike para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões até ...
CVE-2025-14131 - O plugin WP Widget Changer para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões até ...
CVE-2025-14144 - O plugin Mstoic Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'start' do shortcode ms_youtube_embeds em...
CVE-2025-14145 - O plugin Niche Hero | Beautifully-designed blocks in seconds para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'spacing' ...
CVE-2025-14147 - O plugin Easy GitHub Gist Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'id' do shortcode gist em todas ...
CVE-2025-14352 - O plugin Awesome Hotel Booking para WordPress é vulnerável a modificação não autorizada de dados devido a autorização incorreta no arquivo room-single.ph...
CVE-2025-14370 - O plugin Quote Comments para WordPress é vulnerável a Autorização Ausente em todas as versões até, e incluindo, 3.0.0. Isso se deve a aut...
CVE-2025-14453 - O plugin My Album Gallery para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'style_css' do shortcode em todas as versões até, ...
CVE-2025-14460 - O plugin Piraeus Bank WooCommerce Payment Gateway para WordPress é vulnerável a modificação não autorizada do status do pedido em todas as versões até, e i...
CVE-2025-14465 - O plugin Sticky Action Buttons para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.1. Isso se deve a m...
CVE-2025-14468 - O plugin AMP for WP – Accelerated Mobile Pages para WordPress é vulnerável a Falsificação de solicitação entre sites em versões até, e incluindo, 1.1.9. Isso...
CVE-2025-14614 - Vulnerabilidade de arquivo temporário inseguro no Altera Quartus Prime Standard
CVE-2025-14888 - O plugin Simple User Meta Editor para WordPress é vulnerável a Cross-site Scripting Armazenado via o campo de valor de meta do usuário em todas as versões até, e...
CVE-2025-14891 - O plugin Customer Reviews for WooCommerce para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'displayName' em todas as versões...
CVE-2025-14901 - O plugin Bit Form – Contact Form Plugin para WordPress é vulnerável a execução não autorizada de fluxo de trabalho devido a autorização ausente na triggerWo...
CVE-2025-14904 - O plugin Newsletter Email Subscribe para WordPress é vulnerável a Falsificação de solicitação entre sites em versões até, e incluindo, 2.4. Isso se deve a ...
CVE-2025-14999 - O plugin Latest Tabs para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.5. Isso se deve a ausência ou ...551. CVE-2025-15000 - O plugin Page Keys para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do parâmetro ‘page_key’ em todas as versões até, e incluindo, 1.3...
CVE-2025-15018 - O plugin Optional Email para WordPress é vulnerável a Escalação de Privilégios via Account Takeover em todas as versões até, e incluindo, 1.3.11. Isso ...
CVE-2025-15058 - O plugin Responsive Pricing Table para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do parâmetro 'table_currency' em todas as versões até...
CVE-2025-15158 - O plugin WP Enable WebP para WordPress é vulnerável a uploads arbitrários de arquivos devido à validação inadequada do tipo de arquivo na função 'wpse_file_and_ext_webp'...
CVE-2025-15472 - Uma falha foi encontrada no TRENDnet TEW-811DRU 1.0.2.0. Isso afeta a função setDeviceURL do arquivo uapply.cgi do componente httpd . Esta manipulação...
CVE-2025-15474 - As versões de firmware do AuntyFey Smart Combination Lock a partir de 2025-12-24 contêm uma vulnerabilidade que permite que um atacante não autenticado dentro do Bluetooth Low...
CVE-2025-31643 - Vulnerabilidade de Atribuição Incorreta de Privilégios no Dasinfomedia WPCHURCH permite Escalação de Privilégios.Este problema afeta o WPCHURCH: de n/a até 2.7.0.
CVE-2025-31962 - Expiração de sessão insuficiente no componente de autenticação da Web UI no HCL BigFix IVR versão 4.2 permite que um atacante autenticado obtenha acesso prolongado...
CVE-2025-31963 - Autenticação inadequada e ausência de proteção CSRF no componente de interface de configuração local no HCL BigFix IVR versão 4.2 permite que um atacante local execute...
CVE-2025-31964 - Configuração inadequada de vinculação de serviço em componentes de serviço internos no HCL BigFix IVR versão 4.2 permite que um atacante privilegiado afete a disponibilidade do serviço...
CVE-2025-32300 - Vulnerabilidade de Neutralização Incorreta de Entrada Durante a Geração de Páginas Web ('Cross-site Scripting') no Digital zoom studio DZS Video Gallery permite XSS Refletido...