Vulnerabilidades em staxwp
7 resultadosAnálise Vexday
A StaxWP possui 5 vulnerabilidades catalogadas, nenhuma delas em exploração ativa ou com severidade crítica, indicando risco baixo no curto prazo. A fraqueza dominante é CWE-862 (Missing Authorization), sugerindo deficiências em controles de acesso que devem ser endereçadas em ciclos normais de patch management. Ausência de publicações recentes reduz a urgência imediata, mas o perfil de autorização inadequada merece atenção em revisões de segurança preventivas.
CVE-2023-2189MEDIUMElementor Addons, Widgets and Enhancements – Stax <= 1.4.3 - Missing Authorization in toggle_widgetEPSS 0.6%CVE-2024-10778MEDIUMBuddyPress Builder for Elementor – BuddyBuilder <= 1.7.4 - Authenticated (Contributor+) Post DisclosureEPSS 0.5%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-3064MEDIUMElementor Addons, Widgets and Enhancements – Stax <= 1.4.4.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.4%CVE-2023-1807MEDIUMElementor Addons, Widgets and Enhancements – Stax <= 1.4.3 - Cross-Site Request Forgery via toggle_widgetEPSS 0.3%CVE-2022-47169MEDIUMWordPress Visibility Logic for Elementor Plugin <= 2.3.4 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2024-37541MEDIUMWordPress Elementor Addons, Widgets and Enhancements – Stax plugin <= 1.5.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%