Exposição de EasyDigitalDownloads

Ecommerce, WordPress plugins
32
score de exposição
2.779
sites usam
0
em exploração
3
críticos
Análise Vexday

O plugin EasyDigitalDownloads acumula 12 CVEs catalogadas, das quais 3 são de severidade crítica, o que representa uma parcela relevante do histórico considerando o escopo da tecnologia. Nenhuma das vulnerabilidades consta no catálogo CISA KEV, situando a taxa de exploração ativa abaixo da média geral do catálogo, embora isso não elimine o risco, especialmente diante das falhas críticas existentes. O tipo de falha mais frequente é CWE-862 (verificação de autorização ausente), padrão que tende a permitir acesso indevido a funcionalidades restritas e merece atenção prioritária em revisões de controle de acesso. A CVE mais perigosa ativa no momento, CVE-2023-30869, apresenta EPSS de 0,031, e o surgimento de uma nova vulnerabilidade nos últimos 90 dias indica que o ciclo de descobertas ainda está em andamento.

CVEs

14 resultados
CVE-2023-30869CRITICALWordPress Easy Digital Downloads Plugin 3.1-3.1.1.4.1 is vulnerable to Privilege EscalationEPSS 3.1%CVE-2024-5057CRITICALWordPress Easy Digital Downloads plugin <= 3.2.12 - SQL Injection vulnerabilityEPSS 2.6%CVE-2022-3600CRITICALEasy Digital Downloads < 3.1.0.2 - Unauthenticated CSV InjectionEPSS 1.2%CVE-2021-39354MEDIUMEasy Digital Downloads <= 2.11.2 Authenticated Reflected Cross-Site ScriptingEPSS 0.9%CVE-2022-33900MEDIUMWordPress Easy Digital Downloads plugin <= 3.0.1 - PHP Object Injection vulnerabilityEPSS 0.7%CVE-2024-32100MEDIUMWordPress Easy Digital Downloads plugin <= 3.2.11 - Sensitive Data Exposure vulnerabilityEPSS 0.6%CVE-2023-40005MEDIUMWordPress Easy Digital Downloads plugin <= 3.1.5 - Broken Access ControlEPSS 0.6%CVE-2024-43162MEDIUMWordPress Easy Digital Downloads plugin <= 3.2.12 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2023-0380MEDIUMEasy Digital Downloads < 3.1.0.5 - Contributor+ Stored XSSEPSS 0.5%CVE-2026-66476MEDIUMWordPress Easy Digital Downloads plugin <= 3.6.9 - Arbitrary File Deletion vulnerabilityEPSS 0.3%CVE-2026-59524MEDIUMWordPress Easy Digital Downloads plugin <= 3.6.7 - Broken Authentication vulnerabilityEPSS 0.3%CVE-2026-39503HIGHWordPress Easy Digital Downloads plugin <= 3.6.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-31293MEDIUMWordPress Easy Digital Downloads plugin <= 3.2.6 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-31113MEDIUMWordPress Easy Digital Downloads plugin <= 3.2.11 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%