Vulnerabilidades em builderall
5 resultadosAnálise Vexday
A Builderall apresenta 3 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, indicando risco recente na superfície do produto. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas CVSS, mas a concentração em CWE-79 (cross-site scripting) aponta fraqueza dominante em validação de entrada que merece remediação. O volume reduzido de CVEs, combinado à ausência de ataques documentados, sugere risco moderado e gerenciável no curto prazo.
CVE-2026-22390CRITICALWordPress Builderall Builder for WordPress plugin <= 3.0.1 - Remote Code Execution (RCE) vulnerabilityEPSS 0.5%CVE-2026-15823MEDIUMBuilderall for WordPress <= 3.0.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Modification via 'ba_cheetah_data[post_id]' ParameterEPSS 0.2%CVE-2026-15820MEDIUMBuilderall for WordPress <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Photo Module 'attributes' SettingEPSS 0.2%CVE-2026-15796MEDIUMBuilderall for WordPress <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'bg_video_service_url' SettingEPSS 0.2%CVE-2025-62987MEDIUMWordPress Builderall Builder for WordPress plugin <= 3.0.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%