Exposición de ProfilePress

WordPress plugins
40
score de exposición
14.369
sitios usan
0
en explotación
4
críticos
Análisis Vexday

O plugin ProfilePress acumula 11 CVEs catalogadas, das quais 4 são classificadas como críticas — uma concentração que merece atenção em ambientes que o utilizam. Nenhuma das vulnerabilidades consta no catálogo CISA KEV, o que coloca sua taxa de exploração ativa abaixo da média geral do catálogo, embora isso não elimine o risco representado pelos scores EPSS elevados: a CVE mais perigosa atualmente ativa, CVE-2021-34621, registra EPSS de 0,69, indicando probabilidade relevante de exploração em 30 dias. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser explorado em ataques de injeção de conteúdo e sequestro de sessão. A presença de uma CVE nova nos últimos 90 dias sugere que a superfície de ataque ainda está em evolução, recomendando monitoramento contínuo e aplicação prioritária de atualizações.

CVEs

11 resultados