Vulnerabilidades em WPEngine, Inc.
3 resultadosAnálise Vexday
WPEngine apresenta um perfil de risco mínimo com apenas 1 CVE registrado na base, sem incidentes de exploração ativa (KEV) ou vulnerabilidades críticas identificadas. A fraqueza dominante (CWE-94: Execução de código não confiável) é de natureza significativa, porém o risco permanece contido pela ausência de atividade de ataque documentada e idade indeterminada da vulnerabilidade.
CVE-2024-30225CRITICALWordPress WP Migrate plugin <= 2.6.10 - Unauthenticated PHP Object Injection vulnerabilityEPSS 0.7%CVE-2024-37251MEDIUMWordPress Advanced Custom Fields Pro plugin < 6.3.2 - Cross-Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-54940MEDIUMAn HTML injection vulnerability exists in WordPress plugin "Advanced Custom Fields" prior to 6.4.3. If this vulnerability is exploited, crafEPSS 0.2%