CVE Browser
Search and filter CVEs by severity, ecosystem, EPSS score, and more.
Page 1 (more results available)
WordPress Ultimate FAQ plugin <= 2.4.14 - Cross Site Scripting (XSS) vulnerability
WordPress Five Star Business Profile and Schema plugin <= 2.3.19 - Arbitrary Code Execution vulnerability
WordPress Five Star Restaurant Menu plugin <= 2.5.2 - Broken Access Control vulnerability
Five Star Restaurant Reservations <= 2.7.16 - Unauthenticated Payment Bypass via PHP Type Juggling in 'payment_id' Parameter
Ultimate FAQ Accordion Plugin <= 2.4.7 - Authenticated (Author+) Stored Cross-Site Scripting via FAQ Content
WordPress Order Tracking plugin <= 3.4.3 - Broken Access Control vulnerability
WordPress Five Star Restaurant Reservations plugin <= 2.7.9 - Broken Access Control vulnerability
WordPress Ultimate Reviews plugin <= 3.2.16 - Insecure Direct Object References (IDOR) vulnerability
WordPress Five Star Restaurant Reservations plugin <= 2.7.4 - Insecure Direct Object References (IDOR) vulnerability
WordPress Five Star Restaurant Reservations plugin <= 2.7.8 - Cross Site Request Forgery (CSRF) vulnerability
Five Star Restaurant Reservations – WordPress Booking Plugin <= 2.7.5 - Unauthenticated Stored Cross-Site Scripting
WordPress Ultimate FAQ plugin <= 2.4.3 - Cross Site Request Forgery (CSRF) vulnerability
Affiliate AI Lite <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
WordPress Front End Users plugin <= 3.2.33 - Broken Access Control vulnerability
WordPress Ultimate WP Mail Plugin <= 1.3.8 - Cross Site Scripting (XSS) Vulnerability
WordPress Front End Users plugin <= 3.2.35 - Cross Site Scripting (XSS) vulnerability
Ultimate WP Mail 1.0.17 - 1.3.6 - Missing Authorization to Authenticated (Contributor+) Privilege Escalation via get_email_log_details Function
WordPress Ultimate Reviews plugin <= 3.2.14 - Reflected Cross Site Scripting (XSS) vulnerability
WordPress Ultimate WP Mail plugin <= 1.3.5 - Account Takeover via Email Log Leak Vulnerability
WordPress Front End Users plugin <= 3.2.35 - Broken Access Control vulnerability
WordPress Ultimate WP Mail plugin <= 1.3.4 - SQL Injection Vulnerability
WordPress Ultimate WP Mail plugin <= 1.3.4 - Cross Site Request Forgery (CSRF) Vulnerability
WordPress Ultimate WP Mail plugin <= 1.3.10 - Open Redirection vulnerability
Front End Users <= 3.2.32 - Authenticated (Admin+) SQL injection
Front-End-Only-Users <= 3.2.32 - Unauthenticated Arbitrary File Upload
Showing 1 to 25 CVEs · page 1 (more available)