Vulnerabilidades en xpro
26 resultadosAnálisis Vexday
A xpro possui 13 vulnerabilidades registradas, com apenas 2 publicadas nos últimos 90 dias, indicando risco moderado e não emergente. Nenhuma vulnerabilidade está sob exploração ativa em campo (KEV) e não há críticas de CVSS extremo, reduzindo a urgência operacional. A fraqueza dominante é CWE-79 (injeção XSS), típica de aplicações web, recomendando validação e sanitização de entrada como prioridade.
CVE-2025-14149MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box linkEPSS 0.2%CVE-2026-7105MEDIUMXpro Addons <= 1.5.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Creation via get_menu_content_editor() FunctionEPSS 0.2%CVE-2026-32395MEDIUMWordPress Xpro Addons For Beaver Builder – Lite plugin <= 1.5.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-13368MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.20 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-58195MEDIUMWordPress Xpro Elementor Addons Plugin <= 1.4.17 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-2949MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Box WidgetEPSS 0.2%