Vulnerabilidades en Brainstorm Force

73 resultados
Análisis Vexday

Com 66 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o histórico de Brainstorm Force apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere menor pressão imediata de agentes maliciosos em comparação ao universo amplo de vendors monitorados. Ainda assim, o cenário exige atenção: 9 vulnerabilidades surgiram nos últimos 90 dias, 3 são classificadas como críticas e a CVE mais perigosa ativa no momento, CVE-2025-27007, registra EPSS de 0,5019 — indicando probabilidade relevante de exploração no curto prazo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, embora frequentemente subestimado, pode ser encadeado com outras fraquezas para ampliar o impacto de um ataque. A presença de PoC pública para ao menos uma CVE reforça a necessidade de aplicação prioritária de patches, especialmente para instalações expostas à internet.

CVE-2023-25058MEDIUMWordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2026-62134MEDIUMWordPress Starter Templates plugin <= 4.7.5 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%CVE-2023-23729MEDIUMWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Contributor+ reCAPTCHA Settings Change VulnerabilityEPSS 0.3%CVE-2026-66698HIGHWordPress SureDash plugin <= 1.10.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-24982MEDIUMWordPress Spectra plugin <= 2.19.17 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-50439MEDIUMWordPress Astra Widgets plugin <= 1.2.14 - Stored Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-62059HIGHWordPress SureRank plugin <= 1.3.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-39477MEDIUMWordPress CartFlows plugin <= 2.2.3 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-66688MEDIUMWordPress Ultimate Addons for Elementor plugin <= 1.45.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-34889MEDIUMWordPress Ultimate Addons for WPBakery Page Builder plugin < 3.21.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-32431MEDIUMWordPress Astra Bulk Edit plugin <= 1.2.10 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-24568MEDIUMWordPress Starter Templates plugin <= 4.4.9 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2026-24962MEDIUMWordPress Sigmize plugin <= 0.0.9 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%