Vulnerabilidades em WPDeveloper

53 resultados
Análise Vexday

Com 51 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o WPDeveloper apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que não elimina riscos relevantes. O tipo de falha mais recorrente é CWE-862 (autorização ausente), padrão que indica deficiências estruturais nos controles de acesso dos plugins desenvolvidos pelo vendor. A CVE mais perigosa no momento é CVE-2023-32243, com score EPSS de 0,7595 — valor elevado que sugere alta probabilidade de exploração — e a existência de pelo menos um PoC público reforça a necessidade de atenção imediata a essa vulnerabilidade. As 4 CVEs surgidas nos últimos 90 dias indicam ritmo contínuo de descobertas, demandando monitoramento ativo por parte de equipes que utilizam produtos desse vendor em ambientes WordPress.

CVE-2024-50461MEDIUMWordPress EmbedPress plugin <= 4.0.14 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-56063MEDIUMWordPress Essential Addons for Elementor plugin <= 6.0.7 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-47385MEDIUMWordPress Essential Blocks plugin <= 4.8.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-57364MEDIUMWordPress Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More plugin <= 2.2.0 - Other Vulnerability Type vulnerabilityEPSS 0.2%CVE-2026-42644MEDIUMWordPress BetterDocs plugin <= 4.3.10 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-23543MEDIUMWordPress Essential Addons for Elementor plugin <= 6.5.5 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-25440MEDIUMWordPress Essential Addons for Elementor plugin < 6.6.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-64352LOWWordPress Essential Addons for Elementor plugin <= 6.2.4 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-42379HIGHWordPress Templately plugin <= 3.6.1 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-27042MEDIUMWordPress NotificationX plugin <= 3.2.1 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-69092MEDIUMWordPress Essential Addons for Elementor plugin <= 6.5.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2025-25086HIGHWordPress Secret Meta plugin <= 1.2.1 - CSRF to Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2026-65562MEDIUMWordPress BetterDocs plugin <= 4.6.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%