Vulnerabilidades em Xpro
26 resultadosAnálise Vexday
A Xpro apresenta 12 vulnerabilidades catalogadas sem atividade exploratória documentada em ambientes reais (0 em KEV), com apenas 1 vulnerabilidade crítica no perfil. A fraqueza dominante é Cross-Site Scripting (CWE-79), sugerindo deficiências em validação de entrada; o risco é baixo em urgência, com apenas 1 publicação nos últimos 90 dias indicando um cenário de exposição moderada e não acelerado.
CVE-2025-14149MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box linkEPSS 0.2%CVE-2026-7105MEDIUMXpro Addons <= 1.5.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Creation via get_menu_content_editor() FunctionEPSS 0.2%CVE-2026-32395MEDIUMWordPress Xpro Addons For Beaver Builder – Lite plugin <= 1.5.6 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-13368MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.20 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2025-58195MEDIUMWordPress Xpro Elementor Addons Plugin <= 1.4.17 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-2949MEDIUMXpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Box WidgetEPSS 0.2%