Vulnerabilidades em StylemixThemes

63 resultados
Análise Vexday

Com 57 CVEs catalogadas e 9 classificadas como críticas, o perfil de vulnerabilidades dos plugins da StylemixThemes exige atenção contínua, especialmente diante de 7 novas ocorrências nos últimos 90 dias, o que indica um ritmo relevante de descobertas recentes. A falha mais comum é CWE-862 (ausência de verificação de autorização), um padrão que tende a permitir acesso não autorizado a funcionalidades restritas e é especialmente prevalente no ecossistema WordPress. A CVE mais perigosa no momento é CVE-2025-4322, com score EPSS de 0,1765 — o mais alto do conjunto —, sinalizando probabilidade não negligenciável de exploração em curto prazo, mesmo sem registro atual no catálogo KEV da CISA. A taxa de exploração ativa está abaixo da média geral do catálogo, o que representa um fator atenuante, mas não elimina a necessidade de priorizar correções, dado o volume de falhas críticas e a presença de PoC pública.

CVE-2025-64213HIGHWordPress MasterStudy LMS Pro plugin < 4.7.16 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2025-64214HIGHWordPress MasterStudy LMS Pro plugin < 4.7.16 - Arbitrary Content Deletion vulnerabilityEPSS 0.4%CVE-2026-39515MEDIUMWordPress Motors plugin < 1.4.107 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-4787MEDIUMCost Calculator Builder PRO <= 3.1.75 - Unauthenticated Arbitrary Email SendingEPSS 0.3%CVE-2026-54828HIGHWordPress Motors plugin <= 1.4.109 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-64209HIGHWordPress Masterstudy theme < 4.8.122 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-40766HIGHWordPress MasterStudy LMS plugin <= 3.7.25 - SQL Injection vulnerabilityEPSS 0.3%CVE-2026-27433MEDIUMWordPress Motors theme <= 5.6.80 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2023-46208HIGHWordPress Motors – Car Dealer & Classified Ads Plugin <= 1.4.6 is vulnerable to Cross Site Scripting (XSS)EPSS 0.3%CVE-2026-54814HIGHWordPress Motors plugin <= 1.4.109 - Local File Inclusion vulnerabilityEPSS 0.3%CVE-2026-14805HIGHConsulting - Business, Finance WordPress Theme <= 6.7.16 - Authenticated (Subscriber+) Privilege Escalation via AJAXEPSS 0.3%CVE-2026-54812CRITICALWordPress Motors plugin <= 1.4.109 - SQL Injection vulnerabilityEPSS 0.3%CVE-2024-4789MEDIUMCost Calculator Builder Pro <= 3.1.72 - Authenticated (Subscriber+) Server-Side Request ForgeryEPSS 0.3%CVE-2022-45815MEDIUMWordPress GDPR Compliance & Cookie Consent Plugin <= 1.2 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2022-38356MEDIUMWordPress Pearl Plugin <= 1.3.4 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2022-38716MEDIUMWordPress Motors – Car Dealer & Classified Ads Plugin <= 1.4.4 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2026-8653MEDIUMMasterStudy LMS Pro Plus <= 4.8.20 - Authenticated (Instructor+) SQL Injection via 'columns' ParameterEPSS 0.2%CVE-2025-64211MEDIUMWordPress Masterstudy Elementor Widgets plugin <= 1.2.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-64212MEDIUMWordPress MasterStudy LMS Pro plugin < 4.7.16 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-64215MEDIUMWordPress MasterStudy LMS Pro plugin < 4.7.16 - Broken Access Control vulnerabilityEPSS 0.2%