CVEs
Security vulnerabilities I've discovered and responsibly disclosed.
2023 16
CVE-2023-45046 High (8.8) Published Pressference Exporter <= 1.0.3 - Authenticated (Administrator+) SQL Injection
Authenticated (Administrator+) SQL Injection
CVE-2023-33209 High (8.8) Published SEO Change Monitor <= 1.2 - Authenticated (Subscriber+) SQL Injection
Authenticated (Subscriber+) SQL Injection
CVE-2023-47554 Medium (5.5) Published Actueel Financieel Nieuws – Denk Internet Solutions <= 5.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings
Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings
CVE-2023-46643 Medium (6.1) Published Download CloudNet360 <= 3.2.0 - Reflected Cross-Site Scripting
Reflected Cross-Site Scripting
CVE-2023-40604 Medium (5.5) Published Cookies by JM <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting
Authenticated (Administrator+) Stored Cross-Site Scripting
CVE-2023-40007 Medium (5.5) Published CT Commerce <= 2.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via admin settings
Authenticated (Administrator+) Stored Cross-Site Scripting via admin settings
CVE-2023-25488 Medium (5.5) Published WP Default Feature Image <= 1.0.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting
Authenticated (Administrator+) Stored Cross-Site Scripting
CVE-2023-24397 Medium (5.5) Published Reservation.Studio widget <= 1.0.11 - Authenticated (Administrator+) Stored Cross-Site Scripting
Authenticated (Administrator+) Stored Cross-Site Scripting
CVE-2023-33211 Medium (5.5) Published WP-Piwik <= 1.0.27 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Display Name
Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Display Name
CVE-2023-0603 Medium (6.1) Published Sloth Logo Customizer <= 2.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting
Cross-Site Request Forgery to Stored Cross-Site Scripting
CVE-2023-24372 Medium (5.5) Published Simple Custom Author Profiles <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting
Authenticated (Administrator+) Stored Cross-Site Scripting
CVE-2023-24376 Medium (5.5) Published WP Simple Events <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting
Authenticated (Administrator+) Stored Cross-Site Scripting
CVE-2023-28166 Medium (6.1) Published Tags Cloud Manager <= 1.0.0 - Reflected Cross-Site Scripting
Reflected Cross-Site Scripting
CVE-2023-28169 Medium (5.5) Published Easy Event calendar <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting
Authenticated (Administrator+) Stored Cross-Site Scripting
CVE-2023-24404 Medium (6.1) Published Marketing Performance <= 2.0.0 - Unauthenticated Stored Cross Site Scripting
Unauthenticated Stored Cross Site Scripting
CVE-2023-25028 Medium (5.5) Published CC Custom Taxonomy <= 1.0.1 - Authenticated (Administrator+) Cross Site Scripting
Authenticated (Administrator+) Cross Site Scripting