Vulnerabilidades em kingaddons
6 resultadosAnálise Vexday
O fornecedor kingaddons apresenta uma postura de risco reduzido com apenas 6 CVEs catalogadas, nenhuma sob exploração ativa atualmente. Embora 1 vulnerabilidade crítica tenha sido identificada e 2 publicadas nos últimos 90 dias, a ausência de ataques observados no KEV mitiga a urgência imediata. A fraqueza dominante é injeção cross-site (CWE-79), típica de componentes web, recomendando-se priorizar correções das vulnerabilidades recentes antes que se incorporem em campanhas de ataque.
CVE-2025-8489CRITICALKing Addons for Elementor – Free Elements, Widgets, Templates, and Features for Elementor 24.12.92 - 51.1.14 - Unauthenticated Privilege EscalationEPSS 9.3%CVE-2026-15284MEDIUMKing Addons for Elementor <= 51.1.62 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'form_page_id' ParameterEPSS 0.3%CVE-2026-54839HIGHWordPress Trinity Backup – Backup, Migrate, Restore, Clone & Schedule Backups plugin <= 2.0.9 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-13535MEDIUMKing Addons for Elementor <= 51.1.38 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Multiple WidgetsEPSS 0.2%CVE-2025-13997MEDIUMKing Addons for Elementor <= 51.1.49 - Unauthenticated API Keys DisclosureEPSS 0.2%CVE-2025-7960MEDIUMKing Addons for Elementor <= 51.1.39 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple WidgetsEPSS 0.2%