Vulnerabilities in pencilwp
4 resultsVexday analysis
O fornecedor pencilwp apresenta um perfil de risco baixo com apenas 4 vulnerabilidades catalogadas, nenhuma em exploração ativa (KEV) e nenhuma crítica. A fraqueza dominante é XSS (CWE-79), típica de aplicações web, mas sem movimentação recente na base que sugira pressão de ataque imediata.
CVE-2026-24605MEDIUMWordPress X Addons for Elementor plugin <= 1.0.23 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-9204MEDIUMX Addons for Elementor <= 1.0.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Youtube Video ID FieldEPSS 0.2%CVE-2025-48132MEDIUMWordPress X Addons for Elementor plugin <= 1.0.16 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-22518MEDIUMWordPress X Addons for Elementor plugin <= 1.0.23 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%