Exposição de EventOn
Appointment scheduling, WordPress pluginsO plugin WordPress EventOn acumula 22 CVEs catalogadas, sem registros de exploração ativa no catálogo CISA KEV e sem vulnerabilidades de severidade crítica, o que coloca sua taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins de frontend que exige atenção contínua à sanitização de entradas e à codificação de saídas. A CVE de maior risco atual é CVE-2024-0235, com escore EPSS de aproximadamente 0,38 — valor que indica probabilidade não desprezível de exploração e merece priorização nas rotinas de atualização. A ausência de novas CVEs nos últimos 90 dias pode refletir estabilidade recente, mas o volume histórico acumulado recomenda monitoramento ativo, especialmente em ambientes onde o plugin lida com dados de usuários ou integração com sistemas de eventos.