Vulnerabilidades em wordlift
4 resultadosAnálise Vexday
WordLift possui 1 vulnerabilidade catalogada na base Vexday, classificada como CWE-862 (falta de autorização), sem registro de exploração ativa em campo (KEV zero) e sem criticidade CVSS alta. Não há indicadores de risco iminente, com a vulnerabilidade não sendo recente, o que sugere exposição controlada e de baixa prioridade operacional.
CVE-2026-9289MEDIUMWordLift <= 3.54.10 - Unauthenticated Sensitive Information Exposure in JSON-LD REST API EndpointsEPSS 0.6%CVE-2024-12176MEDIUMWordLift – AI powered SEO – Schema <= 3.54.2 - Missing Authorization to Authenticated (Subscriber+) Settings UpdateEPSS 0.3%CVE-2025-30624MEDIUMWordPress WordLift plugin <= 3.54.4 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-53582MEDIUMWordPress WordLift Plugin <= 3.54.5 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%