Exposure of The Events Calendar
WordPress pluginsCom 26 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o The Events Calendar apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques confirmados. No entanto, o perfil de risco merece atenção: três vulnerabilidades de severidade crítica integram o conjunto, e o CVE mais relevante no momento, CVE-2024-8275, registra EPSS de aproximadamente 0,497 — indicando probabilidade relevante de exploração em ambiente real, próxima a 50%. O tipo de falha mais recorrente é CWE-862 (ausência de verificação de autorização), padrão que costuma permitir acesso indevido a funcionalidades restritas e tende a ser explorado em escala por sua relativa facilidade de automação. A presença de uma CVE surgida nos últimos 90 dias reforça a necessidade de manter ciclos de atualização ativos para este plugin.