WP Force SSL & HTTPS SSL Redirect Vulnerability – Missing Authorization to Settings Update – CVE-2024-5770 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - WP Force SSL & HTTPS SSL Redirect Vulnerability - Missing Authorization to Settings Update - CVE-2024-5770 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: WP Force SSL & HTTPS SSL Redirect Key Information: Software Type: Plugin Software Slug: wp-force-ssl Software Status: Active Software Author: webfactory Software Downloads: 1,473,630 Active Installs: 100,000 Last Updated: June 19, 2024 Patched Versions: 1.67 Affected Versions: <= 1.66 Vulnerability Details: Name: WP Force SSL & HTTPS SSL Redirect <= 1.66 Title: Missing…

Read More

Minimal Coming Soon – Coming Soon Page Vulnerability – Missing Authorization to Limited Settings Change – CVE-2024-5087 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Minimal Coming Soon – Coming Soon Page Vulnerability - Missing Authorization to Limited Settings Change - CVE-2024-5087 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Minimal Coming Soon – Coming Soon Page Key Information: Software Type: Plugin Software Slug: minimal-coming-soon-maintenance-mode Software Status: Active Software Author: webfactory Software Downloads: 2,009,191 Active Installs: 100,000 Last Updated: June 19, 2024 Patched Versions: 2.39 Affected Versions: <= 2.38 Vulnerability Details: Name: Minimal Coming Soon – Coming Soon Page <= 2.38 Title: Missing…

Read More

TablePress – Tables in WordPress made easy Vulnerability – Authenticated (Author+) Server-Side Request Forgery via DNS Rebind – CVE-2024-4354 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - TablePress – Tables in WordPress made easy Vulnerability - Authenticated (Author+) Server-Side Request Forgery via DNS Rebind - CVE-2024-4354 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: TablePress – Tables in WordPress made easy Key Information: Software Type: Plugin Software Slug: tablepress Software Status: Active Software Author: tobiasbg Software Downloads: 15,366,391 Active Installs: 800,000 Last Updated: June 18, 2024 Patched Versions: 2.3.2 Affected Versions: <= 2.3.1 Vulnerability Details: Name: TablePress – Tables in WordPress made easy <= 2.3 Title: Authenticated…

Read More

Strong Testimonials Vulnerability – Authenticated(Contributor+) Improper Authorization to Views Modification – CVE-2023-6491 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Strong Testimonials Vulnerability - Authenticated(Contributor+) Improper Authorization to Views Modification - CVE-2023-6491 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Strong Testimonials Key Information: Software Type: Plugin Software Slug: strong-testimonials Software Status: Active Software Author: wpchill Software Downloads: 3,337,363 Active Installs: 100,000 Last Updated: June 18, 2024 Patched Versions: 3.1.13 Affected Versions: <= 3.1.12 Vulnerability Details: Name: Strong Testimonials <= 3.1.12 Title: Authenticated(Contributor+) Improper Authorization to Views Modification Type: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N CVE: CVE-2023-6491 CVSS…

Read More

Royal Elementor Addons and Templates Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting, Authenticated (Author+) Stored Cross-Site Scripting via SVG Uploads – CVE-2024-4488, CVE-2024-4489 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Royal Elementor Addons and Templates Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting, Authenticated (Author+) Stored Cross-Site Scripting via SVG Uploads - CVE-2024-4488, CVE-2024-4489 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Royal Elementor Addons and Templates Key Information: Software Type: Plugin Software Slug: royal-elementor-addons Software Status: Active Software Author: wproyal Software Downloads: 5,750,699 Active Installs: 300,000 Last Updated: June 19, 2024 Patched Versions: 1.3.977 Affected Versions: <= 1.3.976 Vulnerability 1 Details: Name: Royal Elementor Addons and Templates <= 1.3.976 Title: Authenticated (Contributor+) Stored Cross-Site…

Read More

FileOrganizer Vulnerability – Sensitive Information Exposure via Directory Listing – CVE-2024-5599 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - FileOrganizer Vulnerability - Sensitive Information Exposure via Directory Listing - CVE-2024-5599 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: FileOrganizer – Manage WordPress and Website Files Key Information: Software Type: Plugin Software Slug: fileorganizer Software Status: Active Software Author: softaculous Software Downloads: 747,926 Active Installs: 100,000 Last Updated: June 20, 2024 Patched Versions: 1.0.8 Affected Versions: <= 1.0.7 Vulnerability Details: Name: FileOrganizer <= 1.0.7 Title: Sensitive Information Exposure via Directory Listing Type:…

Read More

 Colibri Page Builder Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting – CVE-2024-5038, CVE-2024-4451 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image -  Colibri Page Builder Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting - CVE-2024-5038, CVE-2024-4451 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Colibri Page Builder Key Information: Software Type: Plugin Software Slug: colibri-page-builder Software Status: Active Software Author: extendthemes Software Downloads: 2,729,511 Active Installs: 100,000 Last Updated: June 20, 2024 Patched Versions: 1.0.277 Affected Versions: <= 1.0.276 Vulnerability 1 Details: Name: Colibri Page Builder <= 1.0.276 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Type:…

Read More

Clever Fox Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting – CVE-2024-1768 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Clever Fox Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting - CVE-2024-1768 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Clever Fox Key Information: Software Type: Plugin Software Slug: clever-fox Software Status: Active Software Author: nayrathemes Software Downloads: 4,092,244 Active Installs: 50,000 Last Updated: June 20, 2024 Patched Versions: 25.2.1 Affected Versions: <= 25.2.0 Vulnerability 1 Details: Name: Clever Fox <= 25.2.0 Title: Authenticated (Contributor+) Stored Cross-Site Scripting Type: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N CVE: CVE-2024-1768 CVSS…

Read More

 Qi Addons For Elementor Vulnerability – Authenticated (Contributor+) Local File Inclusion – CVE-2024-4887 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image -  Qi Addons For Elementor Vulnerability - Authenticated (Contributor+) Local File Inclusion - CVE-2024-4887 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Qi Addons For Elementor Key Information: Software Type: Plugin Software Slug: qi-addons-for-elementor Software Status: Active Software Author: qodeinteractive Software Downloads: 2,212,748 Active Installs: 200,000 Last Updated: June 20, 2024 Patched Versions: 1.7.3 Affected Versions: <= 1.7.2 Vulnerability Details: Name: Qi Addons For Elementor <= 1.7.2 Title: Authenticated (Contributor+) Local File Inclusion Type: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H …

Read More

Prime Slider – Addons For Elementor Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting via Pacific Widget – CVE-2024-5640 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Prime Slider – Addons For Elementor Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting via Pacific Widget - CVE-2024-5640 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) Key Information: Software Type: Plugin Software Slug: bdthemes-prime-slider-lite Software Status: Active Software Author: bdthemes Software Downloads: 2,491,843 Active Installs: 100,000 Last Updated: June 20, 2024 Patched Versions: 3.14.8 Affected Versions: <= 3.14.7 Vulnerability Details: Name: Prime Slider – Addons…

Read More