Vulnerabilities in themewant
7 resultsVexday analysis
Themewant apresenta um panorama de baixo risco imediato com 5 CVEs catalogadas e nenhuma sob exploração ativa atualmente. Contudo, 60% das vulnerabilidades foram divulgadas nos últimos 90 dias, indicando descoberta recente, e 2 são críticas com foco em controle de privilégios (CWE-269), demandando atenção à escalação de acesso. A tendência de divulgações recentes sugere que monitoramento contínuo é necessário enquanto a base de componentes estabiliza.
CVE-2026-9018HIGHEasy Elements for Elementor – Addons & Website Templates <= 1.4.5 - Unauthenticated Privilege Escalation via 'custom_meta' ParameterEPSS 0.5%CVE-2026-7284CRITICALEasy Elements for Elementor <= 1.4.4 - Unauthenticated Privilege Escalation via easyel_handle_registerEPSS 0.5%CVE-2026-56028CRITICALWordPress Easy Elements for Elementor – Addons & Website Templates plugin <= 1.4.9 - Privilege Escalation vulnerabilityEPSS 0.4%CVE-2025-68005MEDIUMWordPress Easy Hotel Booking plugin <= 1.9.2 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-65433MEDIUMWordPress RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg plugin <= 1.5.1 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-59559MEDIUMWordPress RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg plugin <= 1.5.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-57938MEDIUMWordPress Easy Hotel Booking plugin <= 1.9.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%