Vulnerabilities in xpro
26 resultsVexday analysis
A xpro possui 13 vulnerabilidades registradas, com apenas 2 publicadas nos últimos 90 dias, indicando risco moderado e não emergente. Nenhuma vulnerabilidade está sob exploração ativa em campo (KEV) e não há críticas de CVSS extremo, reduzindo a urgência operacional. A fraqueza dominante é CWE-79 (injeção XSS), típica de aplicações web, recomendando validação e sanitização de entrada como prioridade.
CVE-2025-48232MEDIUMWordPress Xpro Addons For Beaver Builder – Lite plugin <= 1.5.5 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2025-15369MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.5.0 - Missing Authorization to Unauthenticated Xpro Template CreationEPSS 0.2%CVE-2025-58198MEDIUMWordPress Xpro Theme Builder Plugin <= 1.2.9 - Broken Access Control VulnerabilityEPSS 0.2%CVE-2025-14149MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box linkEPSS 0.2%CVE-2025-13368MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.20 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-58195MEDIUMWordPress Xpro Elementor Addons Plugin <= 1.4.17 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%