CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: Pluginus Remove filter Clear all
CVE-2025-5143 MEDIUM

TableOn – WordPress Posts Table Filterable <= 1.0.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via tableon_popup_iframe_button Shortcode

CVSS 6.4 EPSS 0.25% Jun 21, 2025
CVE-2025-3748 MEDIUM

Taxonomy Chain Menu <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via pn_chain_menu Shortcode

CVSS 6.4 EPSS 0.28% May 2, 2025
CVE-2025-1661 CRITICAL

HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusion

CVSS 9.8 EPSS 56.38% Mar 11, 2025
CVE-2025-0864 MEDIUM

Active Products Tables for WooCommerce. Use constructor to create tables <= 1.0.6.6 - Reflected Cross-Site Scripting

CVSS 6.1 EPSS 0.45% Feb 18, 2025
CVE-2025-26775 MEDIUM

WordPress BEAR Plugin <= 1.1.4.4 - Cross Site Scripting (XSS) vulnerability

CVSS 5.9 EPSS 0.25% Feb 17, 2025
CVE-2025-24605 HIGH

WordPress WOLF plugin <= 1.0.8.5 - Path Traversal vulnerability

CVSS 7.5 EPSS 0.68% Feb 3, 2025
CVE-2024-13340 MEDIUM

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

CVSS 6.4 EPSS 0.31% Jan 23, 2025
CVE-2024-12030 MEDIUM

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.5 - Authenticated (Contributor+) SQL Injection

CVSS 6.5 EPSS 0.52% Jan 8, 2025
CVE-2023-40334 HIGH

WordPress HUSKY plugin <= 1.3.4.2 - Broken Access Control vulnerability

CVSS 8.8 EPSS 0.48% Dec 13, 2024
CVE-2024-11002 MEDIUM

InPost Gallery <= 2.1.4.2 - Authenticated (Subscriber+) Arbitrary Shortcode Execution via inpost_gallery_get_shortcode_template

CVSS 6.3 EPSS 0.59% Nov 26, 2024
CVE-2024-11400 MEDIUM

HUSKY – Products Filter for WooCommerce <= 1.3.6.3 - Reflected Cross-Site Scripting via really_curr_tax Parameter

CVSS 6.1 EPSS 0.32% Nov 19, 2024
CVE-2024-52396 HIGH

WordPress WOLF plugin <= 1.0.8.3 - CSV Limited Path Traversal vulnerability

CVSS 8.8 EPSS 0.62% Nov 14, 2024
CVE-2024-10168 MEDIUM

Active Products Tables for WooCommerce. Use constructor to create tables <= 1.0.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via woot_button…

CVSS 6.4 EPSS 0.30% Nov 6, 2024
CVE-2024-50451 MEDIUM

WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3.4 - Cross Site Scripting (XSS) vulnerability

CVSS 6.5 EPSS 0.28% Oct 28, 2024
CVE-2024-50450 CRITICAL

WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3.4 - Bypass Vulnerability vulnerability

CVSS 9.8 EPSS 1.18% Oct 28, 2024
CVE-2024-7491 MEDIUM

HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.1 - Insecure Direct Object Reference to Unsubscribe

CVSS 5.3 EPSS 0.28% Sep 25, 2024
CVE-2024-8623 HIGH

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Unauthenticated Arbitrary Shortcode Execution

CVSS 7.3 EPSS 0.65% Sep 24, 2024
CVE-2024-8624 CRITICAL

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Authenticated (Contributor+) SQL Injection

CVSS 9.9 EPSS 0.48% Sep 24, 2024
CVE-2024-8271 HIGH

FOX – Currency Switcher Professional for WooCommerce <= 1.4.2.1 - Unauthenticated Arbitrary Shortcode Execution

CVSS 7.3 EPSS 0.74% Sep 14, 2024
CVE-2024-43121 CRITICAL

WordPress HUSKY plugin <= 1.3.6.1 - Privilege Escalation vulnerability

CVSS 9.1 EPSS 0.45% Aug 13, 2024
CVE-2024-6457 CRITICAL

HUSKY - Products Filter Professional for WooCommerce <= 1.3.6 - Unauthenticated Time-Based SQL Injection

CVSS 9.8 EPSS 19.73% Jul 16, 2024
CVE-2024-38700 MEDIUM

WordPress WPCS – WordPress Currency Switcher Professional plugin <= 1.2.0.3 - Arbitrary Shortcode Execution vulnerability

CVSS 6.5 EPSS 0.32% Jul 12, 2024
CVE-2024-32818 HIGH

WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3 - Broken Access Control vulnerability

CVSS 8.8 EPSS 0.32% Jun 9, 2024
CVE-2024-35730 HIGH

WordPress Active Products Tables for WooCommerce plugin <= 1.0.6.3 - Reflected Cross Site Scripting (XSS) vulnerability

CVSS 7.1 EPSS 0.29% Jun 8, 2024
CVE-2024-5039 MEDIUM

HUSKY – Products Filter Professional for WooCommerce <= 1.3.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

CVSS 6.4 EPSS 0.33% May 29, 2024

Showing 1 to 25 CVEs · page 1 (more available)