Vulnerabilidades en PublishPress
28 resultadosAnálisis Vexday
PublishPress apresenta um perfil de risco moderado com 11 vulnerabilidades catalogadas, nenhuma delas sob exploração ativa. A fraqueza dominante é autorização inadequada (CWE-862), com apenas 1 vulnerabilidade crítica no histórico. A ausência de publicações recentes nos últimos 90 dias sugere que o risco atual é estável e não apresenta novidades de segurança emergentes.
CVE-2026-66617MEDIUMWordPress PublishPress Series plugin <= 3.1.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-25330MEDIUMWordPress PublishPress Authors plugin <= 4.10.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-69361MEDIUMWordPress Post Expirator plugin <= 4.9.3 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-13149MEDIUMSchedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories <= 4.9.1 - Authenticated (Author+) Missing Authorization to Post/Page Status ModificationEPSS 0.2%CVE-2025-49032MEDIUMWordPress Gutenberg Blocks plugin <= 3.3.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-74005MEDIUMWordPress PublishPress Series plugin <= 3.1.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-94487HIGHWordPress PublishPress Capabilities plugin <= 2.50.1 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-25322MEDIUMWordPress PublishPress Revisions plugin <= 3.7.22 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%