Exposición de WP-Statistics
Analytics, WordPress pluginsO plugin WP-Statistics acumula 18 CVEs catalogadas, das quais 5 são classificadas como críticas, e sua taxa de exploração ativa está abaixo da média geral do catálogo CISA KEV, sem registros confirmados de exploração ativa no momento. O tipo de falha mais recorrente é CWE-89 (SQL Injection), o que indica exposição consistente a vetores de injeção de banco de dados — categoria de risco elevado em ambientes WordPress com acesso a dados sensíveis de audiência. A CVE mais perigosa em destaque, CVE-2022-25148, apresenta escore EPSS de 0,81, sinalizando alta probabilidade de tentativas de exploração na prática, mesmo sem registro formal no KEV. Instâncias que ainda executam versões vulneráveis devem tratar essa CVE como prioridade de correção imediata, independentemente da ausência de exploração confirmada pelo CISA.