Vulnerabilities in WordLift
4 resultsVexday analysis
WordLift apresenta footprint reduzido com apenas 2 CVEs registradas, nenhuma atualmente sob exploração ativa. O risco concentra-se em vulnerabilidades de injeção de scripts (CWE-79), sem severidade crítica identificada, e sem divulgações recentes que sugiram escalação de ameaça.
CVE-2026-9289MEDIUMWordLift <= 3.54.10 - Unauthenticated Sensitive Information Exposure in JSON-LD REST API EndpointsEPSS 0.6%CVE-2024-12176MEDIUMWordLift – AI powered SEO – Schema <= 3.54.2 - Missing Authorization to Authenticated (Subscriber+) Settings UpdateEPSS 0.3%CVE-2025-30624MEDIUMWordPress WordLift plugin <= 3.54.4 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-53582MEDIUMWordPress WordLift Plugin <= 3.54.5 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%