Blocksy Companion Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploads – CVE-2024-4487 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Blocksy Companion Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploads - CVE-2024-4487 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Blocksy Companion Key Information: Software Type: Plugin Software Slug: blocksy-companion Software Status: Active Software Author: creativethemeshq Software Downloads: 7,639,072 Active Installs: 200,000 Last Updated: May 10, 2024 Patched Versions: 2.0.46 Affected Versions: <= 2.0.45 Vulnerability Details: Name: Blocksy Companion <= 2.0.45 – Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploads Type: Improper Neutralization…

Read More

Starter Templates Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting – CVE-2024-4630 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Starter Templates Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting - CVE-2024-4630 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Starter Templates Key Information: Software Type: Plugin Software Slug: astra-sites Software Status: Active Software Author: brainstormforce Software Downloads: 57,202,843 Active Installs: 1,000,000 Last Updated: May 10, 2024 Patched Versions: 4.2.2 Affected Versions: <= 4.2.1 Vulnerability Details: Name: Starter Templates — Elementor, WordPress & Beaver Builder Templates <= 4.2.1 – Authenticated (Contributor+) Stored Cross-Site…

Read More

Easy Digital Downloads Vulnerability – Cross-Site Request Forgery – CVE-2024-31113 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Easy Digital Downloads Vulnerability - Cross-Site Request Forgery - CVE-2024-31113 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Easy Digital Downloads Key Information: Software Type: Plugin Software Slug: easy-digital-downloads Software Status: Active Software Author: smub Software Downloads: 4,985,103 Active Installs: 50,000 Last Updated: May 9, 2024 Patched Versions: 3.2.12 Affected Versions: <= 3.2.11 Vulnerability Details: Name: Easy Digital Downloads <= 3.2.11 – Cross-Site Request Forgery Type: Cross-Site Request Forgery (CSRF) CVE:…

Read More

TranslatePress Vulnerability – Cross-Site Request Forgery – CVE-2024-34827 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - TranslatePress Vulnerability - Cross-Site Request Forgery - CVE-2024-34827 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: TranslatePress Key Information: Software Type: Plugin Software Slug: translatepress-multilingual Software Status: Active Software Author: madalinungureanu Software Downloads: 10,058,842 Active Installs: 300,000 Last Updated: May 9, 2024 Patched Versions: 2.7.6 Affected Versions: <= 2.7.5 Vulnerability Details: Name: Translate Multilingual sites – TranslatePress <= 2.7.5 – Cross-Site Request Forgery Type: Cross-Site Request Forgery (CSRF) CVE:…

Read More

Unyson Vulnerability – Cross-Site Request Forgery – CVE-2024-34814 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Unyson Vulnerability - Cross-Site Request Forgery - CVE-2024-34814 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Unyson Key Information: Software Type: Plugin Software Slug: unyson Software Status: Removed Software Author: unyson Software Downloads: 3,375,089 Active Installs: 200,000 Last Updated: May 9, 2024 Patched Versions: 2.7.31 Affected Versions: <= 2.7.30 Vulnerability Details: Name: Unyson <= 2.7.29 – Cross-Site Request Forgery Type: Cross-Site Request Forgery (CSRF) CVE: CVE-2024-34814 CVSS Score: 4.3…

Read More

Pods Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting via Pod Form Redirect URL – CVE-2024-3956 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Pods Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting via Pod Form Redirect URL - CVE-2024-3956 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Pods Key Information: Software Type: Plugin Software Slug: pods Software Status: Active Software Author: sc0ttkclark Software Downloads: 4,123,314 Active Installs: 100,000 Last Updated: May 9, 2024 Patched Versions: 3.2.1.1 Affected Versions: <= 3.2.1 Vulnerability Details: Name: Pods – Custom Content Types and Fields <= 3.2.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Pod…

Read More

White Label CMS Vulnerability – Missing Authorization to Plugin Settings Reset – CVE-2024-4280 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - White Label CMS Vulnerability - Missing Authorization to Plugin Settings Reset - CVE-2024-4280 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: White Label CMS Key Information: Software Type: Plugin Software Slug: white-label-cms Software Status: Active Software Author: videousermanuals Software Downloads: 3,439,358 Active Installs: 200,000 Last Updated: May 9, 2024 Patched Versions: 2.7.4 Affected Versions: <= 2.7.3 Vulnerability Details: Name: White Label CMS <= 2.7.3 – Missing Authorization to Plugin Settings Reset Type: Missing Authorization…

Read More

Prime Slider Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting – CVE-2024-4339 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Prime Slider Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting - CVE-2024-4339 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Prime Slider Key Information: Software Type: Plugin Software Slug: bdthemes-prime-slider-lite Software Status: Active Software Author: bdthemes Software Downloads: 2,368,030 Active Installs: 100,000 Last Updated: May 7, 2024 Patched Versions: 3.14.4 Affected Versions: <= 3.14.3 Vulnerability Details: Name: Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.3…

Read More

Form Maker by 10Web Vulnerability – Authenticated (Administrator+) Stored Cross-Site Scripting – CVE-2024-34437 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Form Maker by 10Web Vulnerability - Authenticated (Administrator+) Stored Cross-Site Scripting - CVE-2024-34437 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Form Maker by 10Web Key Information: Software Type: Plugin Software Slug: form-maker Software Status: Active Software Author: 10web Software Downloads: 4,739,339 Active Installs: 50,000 Last Updated: May 7, 2024 Patched Versions: 1.15.25 Affected Versions: <= 1.15.24 Vulnerability Details: Name: Form Maker by 10Web <= 1.15.24 – Authenticated (Administrator+) Stored Cross-Site Scripting Type: Improper…

Read More

WP Job Manager Vulnerability – Unauthenticated Information Exposure – CVE-2024-34549 | WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - WP Job Manager Vulnerability - Unauthenticated Information Exposure - CVE-2024-34549 | WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: WP Job Manager Key Information: Software Type: Plugin Software Slug: wp-job-manager Software Status: Active Software Author: automattic Software Downloads: 4,332,123 Active Installs: 100,000 Last Updated: May 7, 2024 Patched Versions: 2.3.0 Affected Versions: <= 2.2.2 Vulnerability Details: Name: WP Job Manager <= 2.2.2 – Unauthenticated Information Exposure Type: Information Exposure CVE: CVE-2024-34549 CVSS…

Read More