Exposición de GiveWP

Fundraising & donations, WordPress plugins
45
score de exposición
6698
sitios usan
0
en explotación
3
críticos
Análisis Vexday

O plugin GiveWP acumula 20 CVEs catalogadas, sem nenhuma entrada no catálogo KEV da CISA, o que coloca sua taxa de exploração ativa abaixo da média geral do catálogo. Ainda assim, o conjunto inclui 3 vulnerabilidades de severidade crítica e 3 falhas surgidas nos últimos 90 dias, indicando atividade recente no perfil de risco da tecnologia. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), padrão que tende a ser explorado em ataques de injeção de conteúdo contra usuários finais. A CVE mais perigosa ativa no momento é CVE-2023-0224, com EPSS de 0,037, sugerindo probabilidade de exploração ainda moderada, mas que merece atenção em ambientes onde o plugin está exposto publicamente.

CVEs

25 resultados