Exposición de EasyDigitalDownloads
Ecommerce, WordPress pluginsO plugin EasyDigitalDownloads acumula 12 CVEs catalogadas, das quais 3 são de severidade crítica, o que representa uma parcela relevante do histórico considerando o escopo da tecnologia. Nenhuma das vulnerabilidades consta no catálogo CISA KEV, situando a taxa de exploração ativa abaixo da média geral do catálogo, embora isso não elimine o risco, especialmente diante das falhas críticas existentes. O tipo de falha mais frequente é CWE-862 (verificação de autorização ausente), padrão que tende a permitir acesso indevido a funcionalidades restritas e merece atenção prioritária em revisões de controle de acesso. A CVE mais perigosa ativa no momento, CVE-2023-30869, apresenta EPSS de 0,031, e o surgimento de uma nova vulnerabilidade nos últimos 90 dias indica que o ciclo de descobertas ainda está em andamento.