Vulnerabilidades em Live Composer Team
8 resultadosAnálise Vexday
O Live Composer Team apresenta um perfil de risco moderado com 6 vulnerabilidades catalogadas, nenhuma atualmente sob exploração ativa. A fraqueza dominante (CWE-502 - Desserialização de dados não confiáveis) indica risco potencial de execução remota de código, porém sem incidentes em atividade. Nenhuma vulnerabilidade crítica foi registrada e o portfólio não recebeu atualizações de risco nos últimos 90 dias.
CVE-2023-52206HIGHWordPress Page Builder: Live Composer Plugin <= 1.5.25 is vulnerable to PHP Object InjectionEPSS 0.5%CVE-2024-35780HIGHWordPress Page Builder: Live Composer plugin <= 1.5.42 - Contributor+ PHP Object Injection vulnerabilityEPSS 0.4%CVE-2024-32957MEDIUMWordPress Page Builder: Live Composer plugin <= 1.5.38 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-35768MEDIUMWordPress Page Builder: Live Composer plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2023-52193MEDIUMWordPress Page Builder: Live Composer Plugin <= 1.5.23 is vulnerable to Cross Site Scripting (XSS)EPSS 0.3%CVE-2024-35779MEDIUMWordPress Page Builder: Live Composer plugin <= 1.5.42 - Contributor+ Shortcode Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-31933MEDIUMWordPress Page Builder: Live Composer plugin <= 1.5.35 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-68598MEDIUMWordPress Page Builder: Live Composer plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%