Exposição de Gravity Forms
Form builders, WordPress pluginsCom 15 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o Gravity Forms apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere baixo interesse imediato por parte de agentes de ameaça em exploração oportunista. No entanto, chama atenção o volume recente: 8 vulnerabilidades surgiram nos últimos 90 dias, indicando aceleração no ritmo de descoberta que merece acompanhamento contínuo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão típico em plugins de formulários que processam entradas de usuário sem sanitização adequada. A CVE mais perigosa atualmente identificada é CVE-2025-12352, com EPSS de 0,0067, e entre as 15 CVEs totais constam 2 de severidade crítica — ambas devem ser priorizadas em ciclos de atualização, especialmente em ambientes WordPress expostos à internet.