Vulnerabilidades em Brainstorm Force

67 resultados
Análise Vexday

Com 66 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o histórico de Brainstorm Force apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere menor pressão imediata de agentes maliciosos em comparação ao universo amplo de vendors monitorados. Ainda assim, o cenário exige atenção: 9 vulnerabilidades surgiram nos últimos 90 dias, 3 são classificadas como críticas e a CVE mais perigosa ativa no momento, CVE-2025-27007, registra EPSS de 0,5019 — indicando probabilidade relevante de exploração no curto prazo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, embora frequentemente subestimado, pode ser encadeado com outras fraquezas para ampliar o impacto de um ataque. A presença de PoC pública para ao menos uma CVE reforça a necessidade de aplicação prioritária de patches, especialmente para instalações expostas à internet.

CVE-2025-27007CRITICALWordPress SureTriggers <= 1.0.82 - Privilege Escalation VulnerabilityEPSS 51.5%CVE-2024-3240HIGHConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object InjectionEPSS 0.8%CVE-2023-49830CRITICALWordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)EPSS 0.7%CVE-2023-23834MEDIUMWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerabilityEPSS 0.6%CVE-2024-4838HIGHConvertPlus <= 3.5.26 - Authenticated (Contributor+) PHP Object InjectionEPSS 0.6%CVE-2023-36684HIGHWordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerabilityEPSS 0.6%CVE-2024-3828HIGHSpectra Pro <= 1.1.5 - Authenticated (Author+) Privilege EscalationEPSS 0.6%CVE-2023-51401MEDIUMWordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerabilityEPSS 0.6%CVE-2023-49833MEDIUMWordPress Spectra Plugin <= 2.7.9 is vulnerable to Cross Site Scripting (XSS)EPSS 0.6%CVE-2023-50890HIGHWordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerabilityEPSS 0.5%CVE-2023-51398HIGHWordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerabilityEPSS 0.5%CVE-2023-23825LOWWordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerabilityEPSS 0.5%CVE-2024-12434MEDIUMSureMembers <= 1.10.6 - Sensitive Information ExposureEPSS 0.5%CVE-2023-46205HIGHWordPress Ultimate Addons for WPBakery Page Builder plugin <= 3.19.14 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-49781CRITICALWordPress OttoKit plugin <= 1.1.27 - PHP Object Injection vulnerabilityEPSS 0.5%CVE-2024-37455HIGHWordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerabilityEPSS 0.5%CVE-2023-36676MEDIUMWordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2024-13800HIGHPopup Plugin For WordPress - ConvertPlus <= 3.5.30 - Missing Authorization to Authenticated (Subscriber+) Limited Options UpdateEPSS 0.5%CVE-2024-37517MEDIUMWordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2023-36679HIGHWordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.4%