Exposição de SiteOrigin Widgets Bundle
WordPress pluginsO SiteOrigin Widgets Bundle acumula 11 CVEs catalogadas, sem registros de exploração ativa no catálogo CISA KEV e com taxa de exploração abaixo da média geral do catálogo. O tipo de falha predominante é CWE-79 (Cross-Site Scripting), padrão comum em plugins WordPress que lidam com entrada de dados do usuário e que, embora raramente crítico em severidade formal, pode facilitar ataques de injeção de scripts em contextos autenticados ou não. A CVE mais relevante no momento, CVE-2023-6295, apresenta pontuação EPSS de 0,0103, indicando probabilidade baixa de exploração em larga escala no curto prazo. O cenário atual não aponta urgência crítica, mas a concentração em falhas de XSS recomenda atenção contínua à sanitização de entradas e à aplicação de atualizações disponibilizadas pelo mantenedor.