WP Recipe Maker
Bootstrapped · 13 CVEs
WP Recipe Maker <= 9.6.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'tooltip'
Oct 24, 2024
WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'group_tag'
Jun 19, 2024
WP Recipe Maker <= 9.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via wprm-recipe-roundup-item Shortc…
May 2, 2024
WP Recipe Maker <= 9.2.1 - Authenticated Stored Cross-Site Scripting via Video Embed
Apr 9, 2024
WP Recipe Maker <= 9.1.2 - Missing Authorization to Authenticated (Subscriber+) SQL Injecton
Feb 20, 2024
WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Recipe Notes
Feb 5, 2024
WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via icon_color
Feb 5, 2024
WP Recipe Maker <= 9.1.0 - Directory Traversal
Feb 5, 2024
WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via header_tag
Feb 5, 2024
WP Recipe Maker <= 9.1.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
Jan 18, 2024
WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tag'
Jan 18, 2024
WP Recipe Maker <= 9.1.0 - Reflected Cross-Site Scripting via Referer
Jan 18, 2024
WP Recipe Maker < 8.6.1 - Contributor+ Stored XSS
Jan 9, 2023
| CVE ID | Description | Severity | EPSS | Published |
|---|---|---|---|---|
| CVE-2024-9650 | WP Recipe Maker <= 9.6.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'tooltip' | MEDIUM | 0.40% | Oct 24, 2024 |
| CVE-2024-0383 | WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'group_tag' | MEDIUM | 0.45% | Jun 19, 2024 |
| CVE-2024-3490 | WP Recipe Maker <= 9.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via wprm-recipe-roundup-item Shortcode | MEDIUM | 0.32% | May 2, 2024 |
| CVE-2024-1571 | WP Recipe Maker <= 9.2.1 - Authenticated Stored Cross-Site Scripting via Video Embed | MEDIUM | 0.42% | Apr 9, 2024 |
| CVE-2024-1206 | WP Recipe Maker <= 9.1.2 - Missing Authorization to Authenticated (Subscriber+) SQL Injecton | HIGH | 0.73% | Feb 20, 2024 |
| CVE-2024-0384 | WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Recipe Notes | MEDIUM | 0.56% | Feb 5, 2024 |
| CVE-2024-0255 | WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via icon_color | MEDIUM | 0.52% | Feb 5, 2024 |
| CVE-2024-0380 | WP Recipe Maker <= 9.1.0 - Directory Traversal | MEDIUM | 0.80% | Feb 5, 2024 |
| CVE-2024-0382 | WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via header_tag | MEDIUM | 0.56% | Feb 5, 2024 |
| CVE-2023-6958 | WP Recipe Maker <= 9.1.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode | MEDIUM | 0.34% | Jan 18, 2024 |
| CVE-2024-0381 | WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tag' | MEDIUM | 0.58% | Jan 18, 2024 |
| CVE-2023-6970 | WP Recipe Maker <= 9.1.0 - Reflected Cross-Site Scripting via Referer | MEDIUM | 0.67% | Jan 18, 2024 |
| CVE-2022-4468 | WP Recipe Maker < 8.6.1 - Contributor+ Stored XSS | MEDIUM | 0.53% | Jan 9, 2023 |
Showing 1 to 13 of 13 CVEs