Vulnerabilidades em Crocoblock

92 resultados
Análise Vexday

Com 89 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o perfil de risco ativo do Crocoblock situa-se abaixo da média geral do catálogo, sem registros de exploração confirmada no momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em ecossistemas de plugins web e que frequentemente serve de vetor para encadeamento com outras vulnerabilidades. A CVE mais perigosa identificada atualmente é CVE-2024-7146, com escore EPSS de 0,0096, indicando baixa probabilidade de exploração ativa no curto prazo, embora a existência de 3 CVEs críticas e 3 vulnerabilidades surgidas nos últimos 90 dias sinalize que o volume de descobertas recentes merece acompanhamento contínuo. A ausência de PoCs públicas conhecidas reduz, por ora, a superfície de exploração imediata, mas não substitui a necessidade de priorizar a aplicação de correções nas falhas críticas.

CVE-2025-53194HIGHWordPress JetEngine <= 3.7.0 - Remote Code Execution (RCE) VulnerabilityEPSS 0.4%CVE-2026-4352HIGHJetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' ParameterEPSS 0.4%CVE-2025-53987MEDIUMWordPress JetMenu <= 2.4.11.1 - Sensitive Data Exposure VulnerabilityEPSS 0.4%CVE-2025-53998MEDIUMWordPress JetWooBuilder <= 2.1.20 - Sensitive Data Exposure VulnerabilityEPSS 0.4%CVE-2026-32355HIGHWordPress JetEngine plugin < 3.8.4.1 - Deserialization of untrusted data vulnerabilityEPSS 0.4%CVE-2025-26942HIGHWordPress JetTricks plugin <= 1.5.1 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-26944HIGHWordPress JetPopup plugin <= 2.0.11 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-26958HIGHWordPress JetBlog plugin <= 2.4.3 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-53985MEDIUMWordPress JetTabs <= 2.2.9 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-53993MEDIUMWordPress JetPopup plugin <= 2.0.15 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-53983MEDIUMWordPress JetElements For Elementor <= 2.7.7 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-53992MEDIUMWordPress JetTricks <= 1.5.4.1 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-54008MEDIUMWordPress JetSmartFilters <= 3.6.7 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-53988MEDIUMWordPress JetBlocks For Elementor <= 1.3.18 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-0369MEDIUMJet Engine <= 3.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via list_tag ParameterEPSS 0.3%CVE-2026-4662HIGHJetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' ParameterEPSS 0.3%CVE-2026-12360HIGHJetEngine <= 3.8.10.1 - Unauthenticated SQL Injection via Listing Grid Load More AJAX EndpointEPSS 0.3%CVE-2023-48758HIGHWordPress JetEngine plugin <= 3.2.4 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-39447HIGHWordPress JetElements For Elementor plugin <= 2.7.4.1 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2025-39449HIGHWordPress JetWooBuilder plugin <= 2.1.18 - Broken Access Control VulnerabilityEPSS 0.3%