Vulnerabilidades em Crocoblock

95 resultados
Análise Vexday

Com 89 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o perfil de risco ativo do Crocoblock situa-se abaixo da média geral do catálogo, sem registros de exploração confirmada no momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em ecossistemas de plugins web e que frequentemente serve de vetor para encadeamento com outras vulnerabilidades. A CVE mais perigosa identificada atualmente é CVE-2024-7146, com escore EPSS de 0,0096, indicando baixa probabilidade de exploração ativa no curto prazo, embora a existência de 3 CVEs críticas e 3 vulnerabilidades surgidas nos últimos 90 dias sinalize que o volume de descobertas recentes merece acompanhamento contínuo. A ausência de PoCs públicas conhecidas reduz, por ora, a superfície de exploração imediata, mas não substitui a necessidade de priorizar a aplicação de correções nas falhas críticas.

CVE-2025-53995MEDIUMWordPress JetPopup plugin <= 2.0.15.1 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-53996MEDIUMWordPress JetSearch plugin <= 3.5.10.1 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-53984MEDIUMWordPress JetTabs plugin <= 2.2.9 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-30963MEDIUMWordPress JetSmartFilters plugin <= 3.6.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-31043MEDIUMWordPress JetSearch plugin <= 3.5.7 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-31412MEDIUMWordPress JetProductGallery plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-30987MEDIUMWordPress JetBlocks For Elementor plugin <= 1.3.16 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-69333MEDIUMWordPress JetEngine plugin <= 3.8.1.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-68495HIGHWordPress JetEngine plugin <= 3.8.0 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-54749MEDIUMWordPress JetProductGallery Plugin <= 2.2.0.2 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-55714MEDIUMWordPress JetElements For Elementor Plugin <= 2.7.9 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-24958MEDIUMWordPress JetElements For Elementor plugin <= 2.7.12.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-54009MEDIUMWordPress JetSmartFilters plugin <= 3.6.8 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-64355MEDIUMWordPress JetElements For Elementor plugin <= 2.7.12 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-68499MEDIUMWordPress JetTabs plugin <= 2.2.12 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%