Vulnerabilidades em wpengine
9 resultadosAnálise Vexday
WPEngine acumula 9 CVEs em seu ecossistema, com 4 divulgações nos últimos 90 dias indicando atividade contínua de descoberta de vulnerabilidades. Nenhuma das vulnerabilidades está sendo explorada ativamente nem possui severidade crítica, reduzindo o risco imediato. A fraqueza dominante é autorização inadequada (CWE-862), sugerindo falhas de controle de acesso como padrão recorrente que requer atenção em atualizações de segurança.
CVE-2023-6933HIGHBetter Search Replace <= 1.4.4 - Unauthenticated PHP Object InjectionEPSS 68.0%CVE-2026-4812MEDIUMAdvanced Custom Fields (ACF®) <= 6.7.0 - Unauthenticated Missing Authorization to Arbitrary Post/Page Disclosure via AJAX Field Query ParametersEPSS 0.9%CVE-2023-6701MEDIUMAdvanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom FieldEPSS 0.5%CVE-2026-4031HIGHDatabase Backup for WordPress <= 2.5.2 - Missing Authorization to Unauthenticated Database Backup InterceptionEPSS 0.5%CVE-2026-4030HIGHDatabase Backup for WordPress <= 2.5.2 - Missing Authorization to Unauthenticated Arbitrary File Read and DeletionEPSS 0.5%CVE-2026-8382MEDIUMAdvanced Custom Fields (ACF®) <= 6.8.1 - Unauthenticated Arbitrary Post Modification via Front-End Form '_post_title' and '_post_content' ParametersEPSS 0.5%CVE-2025-11427MEDIUMWP Migrate Lite <= 2.7.6 - Unauthenticated Blind Server-Side Request ForgeryEPSS 0.5%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2026-4029HIGHDatabase Backup for WordPress <= 2.5.2 - Missing Authorization to Unauthenticated Database ExportEPSS 0.4%