Exposure of Essential Addons for Elementor
WordPress pluginsO plugin Essential Addons for Elementor acumula 13 CVEs catalogadas, com uma CVE de severidade crítica e uma surgida nos últimos 90 dias, indicando que a superfície de risco permanece ativa. Nenhuma das vulnerabilidades consta atualmente no catálogo KEV da CISA, taxa abaixo da média geral do catálogo, o que sugere ausência de exploração confirmada em ambientes reais até o momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser explorado em ataques de injeção de conteúdo e sequestro de sessão. A CVE mais perigosa no cenário atual, CVE-2023-32243, apresenta escore EPSS de 0,76 — valor elevado que indica alta probabilidade de exploração ativa por parte da comunidade de ameaças, merecendo atenção prioritária em qualquer ambiente que utilize o plugin.