Exposição de EventOn

Appointment scheduling, WordPress plugins
16
score de exposição
5.835
sites usam
0
em exploração
0
críticos
Análise Vexday

O plugin WordPress EventOn acumula 22 CVEs catalogadas, sem registros de exploração ativa no catálogo CISA KEV e sem vulnerabilidades de severidade crítica, o que coloca sua taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins de frontend que exige atenção contínua à sanitização de entradas e à codificação de saídas. A CVE de maior risco atual é CVE-2024-0235, com escore EPSS de aproximadamente 0,38 — valor que indica probabilidade não desprezível de exploração e merece priorização nas rotinas de atualização. A ausência de novas CVEs nos últimos 90 dias pode refletir estabilidade recente, mas o volume histórico acumulado recomenda monitoramento ativo, especialmente em ambientes onde o plugin lida com dados de usuários ou integração com sistemas de eventos.

CVEs

23 resultados