Vulnerabilidades en wpdevteam
107 resultadosAnálisis Vexday
Com 98 CVEs catalogadas e nenhuma entrada confirmada no catálogo KEV da CISA, o histórico do vendor wpdevteam situa-se abaixo da média geral de exploração ativa, o que indica menor pressão imediata por parte de agentes de ameaça conhecidos. No entanto, o escore EPSS de 0,7759 associado a CVE-2024-1698 sinaliza probabilidade elevada de exploração, merecendo atenção prioritária mesmo na ausência de confirmação formal. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser amplamente explorado em plugins e componentes web por exigir baixa complexidade de ataque. O ritmo de 9 novas CVEs nos últimos 90 dias indica cadência de descoberta ativa, recomendando monitoramento contínuo e aplicação ágil de atualizações.
CVE-2026-3875MEDIUMBetterDocs <= 4.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%CVE-2025-1664MEDIUMEssential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 5.3.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2026-89330MEDIUMEmbedPress <= 4.6.5 - Reflected Cross-Site Scripting via 'hash' and 'unique' ParametersEPSS 0.2%CVE-2026-75980MEDIUMBetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post ContentEPSS 0.2%CVE-2024-9993MEDIUMEssential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 6.1.12 - Authenticated(Contributor+) Stored Cross-Site Scripting via Event Calendar WidgetEPSS 0.2%CVE-2024-9994MEDIUMEssential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 6.1.12 - Authenticated(Contributor+) Stored Cross-Site Scripting via Pricing Table WidgetEPSS 0.2%CVE-2025-6244MEDIUMEssential Addons for Elementor – Popular Elementor Templates and Widgets <= 6.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via `Calendar` And `Business Reviews` WidgetsEPSS 0.2%