Vulnerabilidades em StylemixThemes

62 resultados
Análise Vexday

Com 57 CVEs catalogadas e 9 classificadas como críticas, o perfil de vulnerabilidades dos plugins da StylemixThemes exige atenção contínua, especialmente diante de 7 novas ocorrências nos últimos 90 dias, o que indica um ritmo relevante de descobertas recentes. A falha mais comum é CWE-862 (ausência de verificação de autorização), um padrão que tende a permitir acesso não autorizado a funcionalidades restritas e é especialmente prevalente no ecossistema WordPress. A CVE mais perigosa no momento é CVE-2025-4322, com score EPSS de 0,1765 — o mais alto do conjunto —, sinalizando probabilidade não negligenciável de exploração em curto prazo, mesmo sem registro atual no catálogo KEV da CISA. A taxa de exploração ativa está abaixo da média geral do catálogo, o que representa um fator atenuante, mas não elimina a necessidade de priorizar correções, dado o volume de falhas críticas e a presença de PoC pública.

CVE-2023-37385HIGHWordPress Consulting theme <= 6.5.6 - Local File InclusionEPSS 0.5%CVE-2024-13738HIGHMotors - Car Dealer, Rental & Listing WordPress theme <= 5.6.65 - Unauthenticated Arbitrary Shortcode ExecutionEPSS 0.5%CVE-2024-11939HIGHCost Calculator Builder PRO <= 3.2.15 - Unauthenticated SQL Injection via dataEPSS 0.5%CVE-2021-36876MEDIUMWordPress uListing plugin <= 2.0.5 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesEPSS 0.4%CVE-2021-36877MEDIUMWordPress uListing plugin <= 2.0.5 - Modify User Roles via Cross-Site Request Forgery (CSRF) vulnerabilityEPSS 0.4%CVE-2023-40011MEDIUMWordPress Cost Calculator Builder plugin <= 3.1.42 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2021-36878MEDIUMWordPress uListing plugin <= 2.0.5 - Settings Update via Cross-Site Request Forgery (CSRF) vulnerabilityEPSS 0.4%CVE-2022-25615MEDIUMWordPress eRoom plugin <= 1.3.8 - Cross-Site Request Forgery (CSRF) vulnerability leading to Cache DeletionEPSS 0.4%CVE-2022-25614MEDIUMWordPress eRoom plugin <= 1.3.7 - Cross-Site Request Forgery (CSRF) leading to Sync with Zoom Meetings vulnerabilityEPSS 0.4%CVE-2024-6010MEDIUMCost Calculator Builder PRO <= 3.2.1 - Unauthenticated Price ManipulationEPSS 0.4%CVE-2024-37094HIGHWordPress MasterStudy LMS plugin <= 3.2.12 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2025-64364HIGHWordPress Masterstudy theme < 4.8.126 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-64359HIGHWordPress Consulting theme < 6.7.5 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2024-37269MEDIUMWordPress Masterstudy Elementor Widgets plugin <= 1.2.2 - Unauthenticated Broken Access Control vulnerabilityEPSS 0.4%CVE-2023-35090MEDIUMWordPress MasterStudy LMS Plugin <= 3.0.8 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2024-43990MEDIUMWordPress Masterstudy LMS Starter theme <= 1.1.8 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2025-64360HIGHWordPress Consulting Elementor Widgets plugin <= 1.4.2 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-39515MEDIUMWordPress Motors plugin < 1.4.107 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-4787MEDIUMCost Calculator Builder PRO <= 3.1.75 - Unauthenticated Arbitrary Email SendingEPSS 0.3%CVE-2026-40766HIGHWordPress MasterStudy LMS plugin <= 3.7.25 - SQL Injection vulnerabilityEPSS 0.3%