Vulnerabilities in Extend Themes
8 resultsVexday analysis
Extend Themes apresenta um portfólio reduzido de 8 vulnerabilidades sem incidentes de exploração ativa registrada, indicando risco moderado e controlável. A fraqueza predominante é falsificação de solicitações entre sites (CWE-352), padrão em plataformas de temas, com apenas 1 vulnerabilidade publicada nos últimos 90 dias, sugerindo ritmo lento de descobertas recentes. Nenhuma vulnerabilidade crítica foi identificada, reduzindo a urgência de mitigação imediata.
CVE-2024-33686MEDIUMBroken Access Control vulnerability affecting multiple WordPress themes by Extend ThemesEPSS 0.5%CVE-2025-32185MEDIUMWordPress Colibri Page Builder plugin <= 1.0.329 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2025-59593MEDIUMWordPress Colibri Page Builder Plugin < 1.0.334 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2024-33688MEDIUMWordPress Teluro theme <= 1.0.31 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-2904MEDIUMWordPress Calliope theme <= 1.0.33 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-34809MEDIUMWordPress EmpowerWP theme <= 1.0.21 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2026-34887MEDIUMWordPress Kubio AI Page Builder plugin <= 2.7.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2024-34810MEDIUMWordPress Skyline WP theme <= 1.0.10 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%