Exposição de Spectra

WordPress plugins
14
score de exposição
21.402
sites usam
0
em exploração
0
críticos
Análise Vexday

Com 13 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, a tecnologia Spectra apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques oportunistas. Não há vulnerabilidades de severidade crítica registradas, e o maior valor EPSS observado permanece baixo (0,00642), incluindo o da CVE mais relevante no momento, CVE-2023-23834. O tipo de falha mais recorrente é CWE-862 (Missing Authorization), que merece atenção em revisões de controle de acesso, pois falhas dessa categoria costumam ser exploráveis sem alto grau de sofisticação. O surgimento de uma nova CVE nos últimos 90 dias indica que a superfície de ataque ainda está em evolução e deve ser monitorada continuamente.

CVEs

13 resultados
CVE-2023-23834MEDIUMWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerabilityEPSS 0.7%CVE-2023-23825LOWWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerabilityEPSS 0.5%CVE-2020-36656MEDIUMSpectra < 1.15.0 - Contributor+ Stored Cross-Side ScriptingEPSS 0.5%CVE-2023-36676MEDIUMWordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2024-37517MEDIUMWordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2023-36679HIGHWordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.4%CVE-2023-23730MEDIUMWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Captcha Bypass VulnerabilityEPSS 0.4%CVE-2023-23738MEDIUMWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Unauthenticated Email Spoofing VulnerabilityEPSS 0.3%CVE-2024-7590MEDIUMWordPress Spectra plugin<= 2.14.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2023-23735MEDIUMWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Unauthenticated Email HTML Injection VulnerabilityEPSS 0.3%CVE-2023-23729MEDIUMWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Contributor+ reCAPTCHA Settings Change VulnerabilityEPSS 0.3%CVE-2026-24982MEDIUMWordPress Spectra plugin <= 2.19.17 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-42648MEDIUMWordPress Spectra plugin <= 2.19.22 - Broken Access Control vulnerabilityEPSS 0.2%