Vulnerabilidades en Xpro
26 resultadosAnálisis Vexday
A Xpro apresenta 12 vulnerabilidades catalogadas sem atividade exploratória documentada em ambientes reais (0 em KEV), com apenas 1 vulnerabilidade crítica no perfil. A fraqueza dominante é Cross-Site Scripting (CWE-79), sugerindo deficiências em validação de entrada; o risco é baixo em urgência, com apenas 1 publicação nos últimos 90 dias indicando um cenário de exposição moderada e não acelerado.
CVE-2025-48232MEDIUMWordPress Xpro Addons For Beaver Builder – Lite plugin <= 1.5.5 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2025-15369MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.5.0 - Missing Authorization to Unauthenticated Xpro Template CreationEPSS 0.2%CVE-2025-58198MEDIUMWordPress Xpro Theme Builder Plugin <= 1.2.9 - Broken Access Control VulnerabilityEPSS 0.2%CVE-2025-14149MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box linkEPSS 0.2%CVE-2025-13368MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.20 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-58195MEDIUMWordPress Xpro Elementor Addons Plugin <= 1.4.17 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%