Vulnerabilidades en WPDeveloper
53 resultadosCom 51 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o WPDeveloper apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que não elimina riscos relevantes. O tipo de falha mais recorrente é CWE-862 (autorização ausente), padrão que indica deficiências estruturais nos controles de acesso dos plugins desenvolvidos pelo vendor. A CVE mais perigosa no momento é CVE-2023-32243, com score EPSS de 0,7595 — valor elevado que sugere alta probabilidade de exploração — e a existência de pelo menos um PoC público reforça a necessidade de atenção imediata a essa vulnerabilidade. As 4 CVEs surgidas nos últimos 90 dias indicam ritmo contínuo de descobertas, demandando monitoramento ativo por parte de equipes que utilizam produtos desse vendor em ambientes WordPress.