Vulnerabilidades en Automattic

63 resultados
Análisis Vexday

Com 51 CVEs catalogadas, o histórico de vulnerabilidades da Automattic apresenta um perfil de risco relativamente contido: nenhuma entrada no catálogo CISA KEV e taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão operacional menor do que em outros vendors comparáveis. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plataformas web que exige atenção contínua em práticas de sanitização de entrada e saída. A CVE mais perigosa atualmente identificada é CVE-2021-24312, com escore EPSS de 0,0171, indicando probabilidade de exploração ainda baixa, embora sua presença deva ser verificada em ambientes que ainda não aplicaram a correção correspondente. A ausência de PoCs públicas conhecidas e apenas uma CVE crítica no conjunto total reduz a superfície de risco imediato, mas não elimina a necessidade de monitoramento contínuo dado o volume acumulado de falhas.

CVE-2023-51503MEDIUMWordPress WooCommerce Payments Plugin <= 6.6.2 is vulnerable to Insecure Direct Object References (IDOR)EPSS 0.5%CVE-2026-48888HIGHWordPress WooCommerce plugin < 11.1.0 - Denial of Service Attack vulnerabilityEPSS 0.5%CVE-2024-43968MEDIUMWordPress Newspack plugin < 3.8.7 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2024-37475MEDIUMWordPress Newspack Newsletters plugin <= 2.13.2 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-22356HIGHWordPress Jetpack CRM plugin <= 6.7.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-5062MEDIUMWooCommerce <= 9.4.2 - PostMessage-Based Cross-Site ScriptingEPSS 0.4%CVE-2024-37425MEDIUMWordPress Newspack Blocks plugin <= 3.0.8 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-37477MEDIUMWordPress Newspack Content Converter plugin <= 0.1.5 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-57777HIGHWordPress WooCommerce plugin < 11.0 - SQL Injection vulnerabilityEPSS 0.4%CVE-2024-39666MEDIUMWordPress WooCommerce plugin <= 9.1.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2023-47788MEDIUMWordPress Jetpack plugin < 12.7 - Contributor+ Broken Access Control vulnerabilityEPSS 0.4%CVE-2023-49828MEDIUMWordPress WooCommerce Payments Plugin <= 6.4.2 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2023-52211MEDIUMWordPress WP Job Manager plugin <= 2.0.0 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-4392MEDIUMJetpack – WP Security, Backup, Speed, & Growth <= 13.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpvideo ShortcodeEPSS 0.4%CVE-2025-69015LOWWordPress Crowdsignal Forms plugin <= 1.7.2 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-35777LOWWordPress WooCommerce plugin <= 8.9.2 - Content Injection vulnerabilityEPSS 0.4%CVE-2024-31111MEDIUMWordPress Core < 6.5.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-37443MEDIUMWordPress WP Job Manager plugin <= 2.1.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-15033MEDIUMWooCommerce - Subscriber/Customer+ Order Data DisclosureEPSS 0.3%CVE-2025-49325MEDIUMWordPress Newspack Newsletters plugin <= 3.13.0 - Open Redirection VulnerabilityEPSS 0.3%