Vulnerabilidades em livecomposer
8 resultadosAnálise Vexday
O LiveComposer apresenta apenas 2 vulnerabilidades catalogadas, nenhuma em exploração ativa e sem críticas conhecidas, reduzindo significativamente o risco imediato. A fraqueza dominante (CWE-502 - desserialização não confiável) aponta para um problema estrutural de segurança que demanda revisão de código, embora sem pressão de ataques em campo. Recomenda-se manter monitoramento contínuo, dado o baixo volume e ausência de eventos recentes.
CVE-2025-14071HIGHLive Composer – Free WordPress Website Builder <= 2.0.2 - Authenticated (Contributor+) PHP Object Injection via dslc_module_posts_output ShortcodeEPSS 0.6%CVE-2026-16502HIGHLive Composer <= 2.1.18 - Authenticated (Contributor+) PHP Object Injection via ShortcodeEPSS 0.5%CVE-2026-16788MEDIUMLive Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output ShortcodeEPSS 0.3%CVE-2026-16786MEDIUMLive Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output ShortcodeEPSS 0.3%CVE-2026-13203MEDIUMLive Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_id' Shortcode AttributeEPSS 0.2%CVE-2025-13537MEDIUMLive Composer – Free WordPress Website Builder <= 2.0.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site ScriptingEPSS 0.2%CVE-2026-16787MEDIUMLive Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'dslc_custom_field' ShortcodeEPSS 0.2%CVE-2026-16778MEDIUMLive Composer <= 2.1.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'dslc_module_downloads_output' Shortcode ContentEPSS —