« Volver al listado

Purethemes

Purethemes Workscout-core: vulnerabilidades y CVE

Purethemes Workscout-core tiene 4 vulnerabilidades publicadas, 3 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses3
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-57786Alta (8.8)0.23%—13 jul 2026
Cross-Site Request Forgery (CSRF) vulnerability in purethemes WorkScout-Core workscout-core allows Authentication Bypass.This issue affects WorkScout-Core: from n/a through <= 1.7.08.
CVE-2025-67960Alta (7.1)0.27%—22 ene 2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in purethemes WorkScout-Core workscout-core allows Reflected XSS.This issue affects WorkScout-Core: from n/a through <=…
CVE-2025-59571Alta (7.1)0.25%—22 oct 2025
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in purethemes WorkScout-Core workscout-core allows Reflected XSS.This issue affects WorkScout-Core: from n/a through <…
CVE-2025-59572Alta (8.8)0.17%—22 sept 2025
Cross-Site Request Forgery (CSRF) vulnerability in purethemes WorkScout-Core workscout-core allows Cross Site Request Forgery.This issue affects WorkScout-Core: from n/a through < 1.7.06.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1189 Drive-by Compromise3
  2. T1059.007 JavaScript2
  3. T1078 Valid Accounts1
  4. T1185 Browser Session Hijacking1
  5. T1203 Exploitation for Client Execution1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Purethemes