Vulnerabilities in bdthemes

96 results
Vexday analysis

Com 66 CVEs catalogadas, o histórico de vulnerabilidades do vendor bdthemes apresenta taxa de exploração ativa abaixo da média geral do catálogo, sem nenhum registro no CISA KEV e ausência de provas de conceito públicas, o que sugere risco operacional imediato relativamente contido. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em componentes de front-end e que exige atenção contínua em ambientes com múltiplos usuários autenticados. Há 4 vulnerabilidades de severidade crítica no acervo e 3 CVEs surgiram nos últimos 90 dias, indicando cadência ativa de descobertas que justifica monitoramento regular. A CVE mais perigosa atualmente ativa, CVE-2025-8100, registra EPSS de 0,0312, valor baixo, mas que deve ser acompanhado dado o histórico recente de crescimento no volume de vulnerabilidades.

CVE-2025-1458MEDIUMElement Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.29 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-5292MEDIUMElement Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder <= 5.11.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-60161MEDIUMWordPress ZoloBlocks Plugin <= 2.3.11 - Server Side Request Forgery (SSRF) VulnerabilityEPSS 0.2%CVE-2026-0673MEDIUMElement Pack Addons for Elementor <= 8.3.15 - Unauthenticated SMTP Header InjectionEPSS 0.2%CVE-2025-58230MEDIUMWordPress ZoloBlocks plugin <= 2.3.12 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-58017MEDIUMWordPress Ultimate Store Kit Elementor Addons plugin <= 2.8.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-46258MEDIUMWordPress Element Pack Pro Plugin < 8.0.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-2168MEDIUMUltimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.4.1 - Cross-Site Request Forgery to Limited User Meta UpdateEPSS 0.2%CVE-2026-25403MEDIUMWordPress Ultimate Store Kit Elementor Addons plugin <= 3.0.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-69336MEDIUMWordPress Ultimate Store Kit Elementor Addons plugin <= 2.9.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-13196MEDIUMElement Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widgetEPSS 0.2%CVE-2025-68500MEDIUMWordPress Prime Slider – Addons For Elementor plugin <= 4.0.10 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.2%CVE-2026-66574MEDIUMWordPress Element Pack Elementor Addons plugin <= 8.8.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-31413MEDIUMWordPress Element Pack Elementor Addons plugin <= 8.3.13 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-46257MEDIUMWordPress Element Pack Pro Plugin < 8.0.0 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-93527HIGHWordPress Live Copy Paste for Elementor plugin <= 1.5.10 - SQL Injection vulnerabilityEPSS