Vulnerabilidades em Builderall
5 resultadosAnálise Vexday
A Builderall registra apenas 2 vulnerabilidades no histórico, com 1 classificada como crítica, porém nenhuma sob exploração ativa conhecida. A fraqueza dominante é XSS (CWE-79), sugerindo falhas em validação de entrada em funcionalidades web. O portfólio apresenta risco moderado e sem atividade ofensiva recente, mas a presença de vulnerabilidade crítica demanda avaliação de remediação.
CVE-2026-22390CRITICALWordPress Builderall Builder for WordPress plugin <= 3.0.1 - Remote Code Execution (RCE) vulnerabilityEPSS 0.5%CVE-2026-15823MEDIUMBuilderall for WordPress <= 3.0.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Modification via 'ba_cheetah_data[post_id]' ParameterEPSS 0.2%CVE-2026-15820MEDIUMBuilderall for WordPress <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Photo Module 'attributes' SettingEPSS 0.2%CVE-2026-15796MEDIUMBuilderall for WordPress <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'bg_video_service_url' SettingEPSS 0.2%CVE-2025-62987MEDIUMWordPress Builderall Builder for WordPress plugin <= 3.0.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%