Exposição de GiveWP
Fundraising & donations, WordPress plugins45
score de exposição
6.698
sites usam
0
em exploração
3
críticos
Análise Vexday
O plugin GiveWP acumula 20 CVEs catalogadas, sem nenhuma entrada no catálogo KEV da CISA, o que coloca sua taxa de exploração ativa abaixo da média geral do catálogo. Ainda assim, o conjunto inclui 3 vulnerabilidades de severidade crítica e 3 falhas surgidas nos últimos 90 dias, indicando atividade recente no perfil de risco da tecnologia. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), padrão que tende a ser explorado em ataques de injeção de conteúdo contra usuários finais. A CVE mais perigosa ativa no momento é CVE-2023-0224, com EPSS de 0,037, sugerindo probabilidade de exploração ainda moderada, mas que merece atenção em ambientes onde o plugin está exposto publicamente.
CVEs
25 resultadosCVE-2026-42642MEDIUMWordPress GiveWP plugin <= 4.14.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-34900HIGHWordPress GiveWP plugin <= 4.14.2 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-65441HIGHWordPress GiveWP plugin <= 4.16.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2025-67467MEDIUMWordPress GiveWP plugin <= 4.13.1 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2026-65464MEDIUMWordPress GiveWP plugin <= 4.16.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%