Exposição de wpBakery
Page builders, WordPress pluginsO histórico de vulnerabilidades do WPBakery reúne 15 CVEs catalogadas, nenhuma classificada como crítica e nenhuma registrada nos últimos 90 dias, o que indica um ritmo baixo de descoberta recente. A taxa de exploração ativa é de 0,0% — abaixo da média geral do catálogo CISA KEV —, sugerindo que as falhas conhecidas não estão sendo ativamente aproveitadas em ataques rastreados. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins WordPress que exige atenção ao sanitizar entradas e saídas de dados. A CVE mais relevante no momento, CVE-2024-5709, apresenta EPSS de 0,01, sinalizando probabilidade reduzida de exploração iminente, mas ainda merece acompanhamento em ambientes que utilizam o plugin de forma ampla.