Vulnerabilities in brainstormforce

58 results
Vexday analysis

O portfólio de vulnerabilidades da Brainstormforce reúne 50 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo KEV, o que indica menor pressão imediata de ataques confirmados. Ainda assim, a atenção deve recair sobre CVE-2025-3102, que concentra o maior score EPSS observado no conjunto (0,762), sinalizando probabilidade elevada de exploração em curto prazo mesmo sem confirmação KEV. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), categoria que, embora frequentemente subestimada, facilita ataques de sequestro de sessão e injeção de conteúdo malicioso em ambientes WordPress. A presença de prova de conceito pública associada à CVE mais crítica reforça a necessidade de priorizar a aplicação de correções sem aguardar evidências de exploração ativa.

CVE-2024-10325MEDIUMElementor Header & Footer Builder <= 1.6.45 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File UploadEPSS 0.3%CVE-2024-10484MEDIUMSpectra – WordPress Gutenberg Blocks <= 2.16.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team WidgetEPSS 0.3%CVE-2025-1784MEDIUMSpectra – WordPress Gutenberg Blocks <= 2.19.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2026-18406HIGHSureForms <= 2.12.2 - Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded PayloadEPSS 0.3%CVE-2025-14351MEDIUMCustom Fonts – Host Your Fonts Locally <= 2.1.16 - Missing Authorization to Unauthenticated Font DeletionEPSS 0.3%CVE-2024-4366MEDIUMSpectra – WordPress Gutenberg Blocks <= 2.13.0 - Authenticated (Author+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-1815MEDIUMSpectra – WordPress Gutenberg Blocks <= 2.12.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Gallery BlockEPSS 0.3%CVE-2024-1814MEDIUMSpectra – WordPress Gutenberg Blocks <= 2.12.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial BlockEPSS 0.3%CVE-2024-1332MEDIUMCustom Fonts – Host Your Fonts Locally <= 2.1.4 - Authenticated (Author+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-10732MEDIUMSureForms – Drag and Drop Form Builder for WordPress <= 1.12.1 - Missing Authorization to Authenticated (Contributor+) Information DisclosureEPSS 0.3%CVE-2025-8488MEDIUMUltimate Addons for Elementor (Formerly Elementor Header & Footer Builder) <= 2.4.6 - Missing Authorization to Authenticated (Subscriber+) Limited Settings UpdateEPSS 0.2%CVE-2025-11162MEDIUMSpectra <= 2.19.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom CSSEPSS 0.2%CVE-2025-12535MEDIUMSureForms <= 1.13.1 - Cross-Site Request Forgery Protection Bypass via Improper Nonce DistributionEPSS 0.2%CVE-2026-7623MEDIUMSureForms <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'headingWrapper' Block AttributeEPSS 0.2%CVE-2026-3534MEDIUMAstra <= 4.12.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post MetaEPSS 0.2%CVE-2025-10489MEDIUMSureForms – Drag and Drop Form Builder for WordPress <= 1.12.0 - Missing Authorization to Authenticated (Contributor+) Form CreationEPSS 0.2%CVE-2026-15821MEDIUMSureDash <= 1.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%CVE-2026-18402MEDIUMSureDash <= 1.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'draweropenverposition' Block/Shortcode AttributeEPSS 0.2%