Vulnerabilidades em wproyal

73 resultados
Análise Vexday

O portfólio de vulnerabilidades do wproyal reúne 69 CVEs catalogadas, com 11 surgidas nos últimos 90 dias, o que indica atividade contínua de descoberta. Nenhuma das falhas está confirmada em exploração ativa no catálogo KEV da CISA, e a taxa de exploração ficou abaixo da média geral do catálogo, sugerindo menor pressão imediata de ameaças oportunistas. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), que, embora raramente crítico de forma isolada, pode facilitar ataques de sequestro de sessão e phishing direcionado quando combinado com outras condições. A CVE mais relevante no momento, CVE-2024-1567, apresenta EPSS de 0,0115, indicando probabilidade ainda baixa de exploração em curto prazo, mas deve ser monitorada dado o padrão recente de novas inclusões.

CVE-2025-0393MEDIUMRoyal Elementor Addons and Templates <= 1.7.1006 - Cross-Site Request Forgery to Reflected Cross-Site ScriptingEPSS 0.2%CVE-2024-0512MEDIUMRoyal Elementor Addons and Templates <= 1.3.87 - Cross-Site Request Forgery via add_to_wishlistEPSS 0.2%CVE-2024-0516MEDIUMRoyal Elementor Addons and Templates <= 1.3.87 - Missing Authorization via wpr_update_form_action_metaEPSS 0.2%CVE-2025-1441MEDIUMRoyal Elementor Addons and Templates <= 1.7.1007 - Cross-Site Request Forgery to Reflected Cross-Site ScriptingEPSS 0.2%CVE-2024-0515MEDIUMRoyal Elementor Addons and Templates <= 1.3.87 - Cross-Site Request Forgery via remove_from_compareEPSS 0.2%CVE-2024-0513MEDIUMRoyal Elementor Addons and Templates <= 1.3.87 - Cross-Site Request Forgery via remove_from_wishlistEPSS 0.2%CVE-2026-2373MEDIUMRoyal Addons for Elementor – Addons and Templates Kit for Elementor <= 1.7.1049 - Missing Authorization to Unauthenticated Custom Post Type Contents ExposureEPSS 0.2%CVE-2024-0511MEDIUMRoyal Elementor Addons and Templates <= 1.3.87 - Cross-Site Request Forgery via wpr_update_form_action_metaEPSS 0.2%CVE-2024-37478MEDIUMWordPress Ashe theme <= 2.233 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2024-37490MEDIUMWordPress Bard theme <= 2.210 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-6251MEDIUMRoyal Elementor Addons and Templates <= 1.7.1036 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2026-27421MEDIUMWordPress Royal Elementor Addons plugin < 1.7.1053 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-39627MEDIUMWordPress Ashe theme <= 2.266 - Broken Access Control vulnerabilityEPSS 0.1%