Exposição de jQuery

JavaScript libraries
98
score de exposição
5.869.961
sites usam
1
em exploração
0
críticos
Análise Vexday

jQuery acumula 54 CVEs catalogadas, com predominância de CWE-79 (Cross-Site Scripting), o que reflete o perfil histórico da biblioteca como superfície de ataque para injeção de scripts em aplicações web. Apesar de nenhuma CVE ser classificada como crítica, a taxa de exploração ativa está ACIMA da média geral do catálogo — 4,1 vezes superior —, indicando que vulnerabilidades da biblioteca são alvo concreto de agentes maliciosos, não apenas teórico. A CVE mais perigosa em exploração ativa, CVE-2020-11023, apresenta EPSS de 0,84, sinalizando alta probabilidade de exploração observada na prática, e merece atenção imediata em ambientes que ainda executam versões afetadas. O surgimento de 4 novas CVEs nos últimos 90 dias reforça que a superfície de risco permanece ativa, tornando a atualização e o inventário de dependências jQuery uma prioridade operacional contínua.

CVEs

54 resultados
CVE-2025-47605MEDIUMWordPress WP jQuery DataTable plugin <= 4.1.0 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.3%CVE-2025-10575MEDIUMWP jQuery Pager <= 1.4.0 - Authenticated (Contributor+) SQL Injection via ShortcodeEPSS 0.3%CVE-2026-10738MEDIUMjQuery Hover Footnotes <= 1.4 - Authenticated (Author+) Stored Cross-Site Scripting via Footnote Qualifier ('{{...}}' Syntax)EPSS 0.3%CVE-2024-12499MEDIUMWP jQuery DataTable <= 4.0.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2024-37247MEDIUMWordPress jQuery T(-) Countdown Widget plugin <= 2.3.25 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-8866MEDIUMjQuery googleslides <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.2%CVE-2025-22798MEDIUMWordPress Responsive jQuery Slider plugin <= 1.1.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-6725MEDIUMCross-Site Scripting (XSS) in PdfViewerEPSS 0.2%CVE-2024-24849MEDIUMWordPress Quicksand Post Filter jQuery Plugin Plugin <= 3.1.1 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2025-30560HIGHWordPress jQuery Dropdown Menu plugin <= 3.0 - CSRF to Stored XSS vulnerabilityEPSS 0.2%CVE-2025-3650LOWjQuery Colorbox <= 4.6.3 - Contributor+ Stored XSSEPSS 0.2%CVE-2025-28861HIGHWordPress WP jQuery Persian Datepicker plugin <= 0.1.0 - CSRF to Stored XSS vulnerabilityEPSS 0.1%CVE-2026-10553MEDIUMjQuery Hover Footnotes <= 1.4 - Cross-Site Request Forgery to Plugin Settings UpdateEPSS 0.1%CVE-2025-46514HIGHWordPress Milat jQuery Automatic Popup plugin <= 1.3.1 - CSRF to Stored XSS vulnerabilityEPSS 0.1%