Events Manager Vulnerability – Calendar, Bookings, Tickets, and more! – Multiple Vulnerabilities – CVE-2024-2111 & CVE-2024-2110 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Events Manager Vulnerability – Calendar, Bookings, Tickets, and more! - Multiple Vulnerabilities - CVE-2024-2111 & CVE-2024-2110 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Events Manager – Calendar, Bookings, Tickets, and more! Key Information: Software Type: Plugin Software Slug: events-manager Software Status: Active Software Author: netweblogic Software Downloads: 4,637,218 Active Installs: 90,000 Last Updated: March 27, 2024 Patched Versions: 6.4.7.2 Affected Versions: <= 6.4.7.1 Vulnerability 1 Details: Name: Events Manager <= 6.4.7.1 Title: Authenticated (Contributor+) Stored Cross-Site…

Read More

Meta Tag Manager Vulnerability – Authenticated (Subscriber+) PHP Object Injection – CVE-2024-1770 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Meta Tag Manager Vulnerability - Authenticated (Subscriber+) PHP Object Injection - CVE-2024-1770 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Meta Tag Manager Key Information: Software Type: Plugin Software Slug: meta-tag-manager Software Status: Active Software Author: netweblogic Software Downloads: 865,531 Active Installs: 100,000 Last Updated: March 27, 2024 Patched Versions: 3.1 Affected Versions: <= 3.0.2 Vulnerability Details: Name: Meta Tag Manager <= 3.0.2 Title: Authenticated (Subscriber+) PHP Object Injection Type: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVE: CVE-2024-1770…

Read More

Elementor Addon Elements Vulnerability – Authenticated (Contributor+) Stored Cross-Site Scripting – CVE-2024-2091 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Elementor Addon Elements Vulnerability - Authenticated (Contributor+) Stored Cross-Site Scripting - CVE-2024-2091 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Elementor Addon Elements Key Information: Software Type: Plugin Software Slug: addon-elements-for-elementor-page-builder Software Status: Active Software Author: webtechstreet Software Downloads: 2,523,308 Active Installs: 100,000 Last Updated: March 26, 2024 Patched Versions: 1.13.2 Affected Versions: <= 1.13.1 Vulnerability Details: Name: Elementor Addon Elements <= 1.13.1 Authenticated (Contributor+) Stored Cross-Site Scripting Type: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N CVE: CVE-2024-2091 CVSS…

Read More

WordPress Infinite Scroll Vulnerability – Ajax Load More – Authenticated (Admin+) Directory Traversal to Arbitrary File Read – CVE-2024-1790 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - WordPress Infinite Scroll Vulnerability – Ajax Load More - Authenticated (Admin+) Directory Traversal to Arbitrary File Read - CVE-2024-1790 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: WordPress Infinite Scroll – Ajax Load More Key Information: Software Type: Plugin Software Slug: ajax-load-more Software Status: Active Software Author: connekthq Software Downloads: 1,877,054 Active Installs: 50,000 Last Updated: March 26, 2024 Patched Versions: 7.1.0 Affected Versions: <= 7.0.1 Vulnerability Details: Name: Ajax Load More <= 7.0.1 Authenticated (Admin+) Directory Traversal to Arbitrary…

Read More

VK All in One Expansion Unit Vulnerability – Information Exposure – CVE-2024-2093 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - VK All in One Expansion Unit Vulnerability - Information Exposure - CVE-2024-2093 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: VK All in One Expansion Unit Key Information: Software Type: Plugin Software Slug: vk-all-in-one-expansion-unit Software Status: Active Software Author: kurudrive Software Downloads: 5,085,263 Active Installs: 100,000 Last Updated: March 26, 2024 Patched Versions: 9.96.0.0 Affected Versions: <= 9.95.0.1 Vulnerability Details: Name: VK All in One Expansion Unit <= 9.95.0.1 Information Exposure Type: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N…

Read More

Elementor Website Builder Vulnerability – More than Just a Page Builder – Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Path Widget – CVE-2024-2117 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Elementor Website Builder Vulnerability – More than Just a Page Builder - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Path Widget - CVE-2024-2117 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Elementor Website Builder – More than Just a Page Builder Key Information: Software Type: Plugin Software Slug: elementor Software Status: Active Software Author: elemntor Software Downloads: 401,702,579 Active Installs: 5,000,000 Last Updated: March 27, 2024 Patched Versions: 3.20.3 Affected Versions: <= 3.20.2 Vulnerability Details: Name: Elementor Website Builder – More than Just a…

Read More

The Plus Addons for Elementor Vulnerability – Authenticated (Contributor+) Local File Inclusion via Team Member Listing – CVE-2024-2210 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - The Plus Addons for Elementor Vulnerability - Authenticated (Contributor+) Local File Inclusion via Team Member Listing - CVE-2024-2210 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: The Plus Addons for Elementor Key Information: Software Type: Plugin Software Slug: the-plus-addons-for-elementor-page-builder Software Status: Active Software Author: posimyththemes Software Downloads: 2,111,525 Active Installs: 100,000 Last Updated: March 26, 2024 Patched Versions: Not specified Affected Versions: <= 5.4.1 Vulnerability Details: Name: The Plus Addons for Elementor <= 5.4.1 Authenticated Local File Inclusion via…

Read More

Event Tickets and Registration Vulnerability – Improper Authorization to Information Disclosure – CVE-2024-2261 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Event Tickets and Registration Vulnerability - Improper Authorization to Information Disclosure - CVE-2024-2261 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Event Tickets and Registration Key Information: Software Type: Plugin Software Slug: event-tickets Software Status: Active Software Author: theeventscalendar Software Downloads: 3,490,727 Active Installs: 80,000 Last Updated: March 27, 2024 Patched Versions: 5.8.3 Affected Versions: <= 5.8.2 Vulnerability Details: Name: Event Tickets and Registration <= 5.8.2 Title: Improper Authorization to Information Disclosure Type: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N…

Read More

Master Addons Vulnerability – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor – Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget – CVE-2024-2139 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Master Addons Vulnerability – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget - CVE-2024-2139 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor Key Information: Software Type: Plugin Software Slug: master-addons Software Status: Active Software Author: litonice13 Software Downloads: 1,012,079 Active Installs: 40,000 Last Updated: March 26, 2024 Patched Versions: 2.0.5.7 Affected Versions: <= 2.0.5.6 Vulnerability Details: Name: Master Addons for Elementor <= 2.0.5.6…

Read More

Link Whisper Free Vulnerability- Authenticated (Contributor+) PHP Object Injection – CVE-2024-2693 |WordPress Plugin Vulnerability Report

WP Plugin Vulnerabilities Image - Link Whisper Free Vulnerability- Authenticated (Contributor+) PHP Object Injection - CVE-2024-2693 |WordPress Plugin Vulnerability Report - Vulnerabilities

Plugin Name: Link Whisper Free Key Information: Software Type: Plugin Software Slug: link-whisper Software Status: Active Software Author: linkwhspr Software Downloads: 449,941 Active Installs: 30,000 Last Updated: March 26, 2024 Patched Versions: 0.7.2 Affected Versions: <= 0.7.1 Vulnerability Details: Name: Link Whisper Free <= 0.7.1 Authenticated (Contributor+) PHP Object Injection Type: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVE: CVE-2024-2693 CVSS…

Read More