Exposição de wpBakery

Page builders, WordPress plugins
21
score de exposição
232.283
sites usam
0
em exploração
0
críticos
Análise Vexday

O histórico de vulnerabilidades do WPBakery reúne 15 CVEs catalogadas, nenhuma classificada como crítica e nenhuma registrada nos últimos 90 dias, o que indica um ritmo baixo de descoberta recente. A taxa de exploração ativa é de 0,0% — abaixo da média geral do catálogo CISA KEV —, sugerindo que as falhas conhecidas não estão sendo ativamente aproveitadas em ataques rastreados. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins WordPress que exige atenção ao sanitizar entradas e saídas de dados. A CVE mais relevante no momento, CVE-2024-5709, apresenta EPSS de 0,01, sinalizando probabilidade reduzida de exploração iminente, mas ainda merece acompanhamento em ambientes que utilizam o plugin de forma ampla.

CVEs

16 resultados
CVE-2024-5709HIGHWPBakery <= 7.7 - Authenticated (Author+) Local File InclusionEPSS 1.0%CVE-2023-31213MEDIUMWordPress WPBakery Page Builder Plugin < 6.13.0 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2024-1805MEDIUMWPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button onclick attributeEPSS 0.3%CVE-2024-1840MEDIUMWPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post AuthorEPSS 0.3%CVE-2024-1841MEDIUMWPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title tag attributeEPSS 0.3%CVE-2024-1842MEDIUMWPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Heading tag attributeEPSS 0.3%CVE-2026-15101MEDIUMWPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' ParameterEPSS 0.3%CVE-2024-5265MEDIUMWPBakery Page Builder <= 7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via VC Single Image link attributeEPSS 0.3%CVE-2025-4968MEDIUMWPBakery Page Builder <= 8.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Page Builder ElementsEPSS 0.3%CVE-2024-5708MEDIUMWPBakery <= 7.7 - Authenticated (Author+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2025-10006MEDIUMWPBakery Page Builder <= 8.6 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-7502MEDIUMWPBakery Page Builder for WordPress <= 8.5 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-11161MEDIUMWPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via vc_custom_heading ShortcodeEPSS 0.2%CVE-2025-11160MEDIUMWPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via Custom JS ModuleEPSS 0.2%CVE-2025-4965MEDIUMWPBakery Page Builder <= 8.4.1 - Authenticated (Author+) Stored Cross-Site Scripting via Grid BuilderEPSS 0.2%CVE-2025-54747MEDIUMWordPress Templatera Plugin <= 2.3.0 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%