A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | AA | AB | ||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | Name | Version(s) Affected | Fixed in Version | Plugin Directory | Vulnerability | Link/Plugin Status | Suggested Action | Plugin/Theme | Other Notes | Source | |||||||||||||||||||
2 | BibleGet I/O | 3.4 and ealier | unfixed | bibleget-io | Arbitrary File Upload | Plugin removed from repository | Remove | Plugin | Looks like the author has a fix in place with v3.5 | https://www.pluginvulnerabilities.com/2017/05/18/vulnerability-details-remote-code-execution-rce-vulnerability-in-bibleget-io/ | |||||||||||||||||||
3 | WP Booking System Free | 1.3.3 and earlier | 1.4 | wp-booking-system | Stored Cross-Site Scripting, SQL Injection | https://wordpress.org/plugins/wp-booking-system/ | Update | Plugin | http://jvn.jp/en/jp/JVN96165722/ and changelog: https://wordpress.org/plugins/wp-booking-system/#developers | ||||||||||||||||||||
4 | WP Booking System Premium | 3.6 and earlier | 3.7 | Stored Cross-Site Scripting, SQL Injection | https://www.wpbookingsystem.com/ | Update | Plugin | http://jvn.jp/en/jp/JVN96165722/ | |||||||||||||||||||||
5 | MaxButtons Free | 6.18 and ealier | 6.19 | maxbuttons | Cross-Site Scripting | https://wordpress.org/plugins/maxbuttons/ | Update | Plugin | http://jvn.jp/en/jp/JVN70411623/ | ||||||||||||||||||||
6 | MaxButtons Pro | 6.18 and earlier | 6.19 | Cross-Site Scripting | https://maxbuttons.com/ | Update | Plugin | http://jvn.jp/en/jp/JVN70411623/ | |||||||||||||||||||||
7 | LayerSlider | 6.2.0 and earlier | 6.2.1 | LayerSlider | Cross-Site Request Forgery | https://layerslider.kreaturamedia.com/ | Update | Plugin | http://wphutte.com/layer-slider-6-1-6-csrf-to-xss-to-sqli-with-poc/ | ||||||||||||||||||||
8 | LayerSlider | 6.2.0 and earlier | 6.2.1 | LayerSlider | Authenticated Stored Cross-Site Scripting | https://layerslider.kreaturamedia.com/ | Update | Plugin | http://wphutte.com/layer-slider-6-1-6-csrf-to-xss-to-sqli-with-poc/ | ||||||||||||||||||||
9 | LayerSlider | 6.2.0 and earlier | 6.2.1 | LayerSlider | SQL Injection | https://layerslider.kreaturamedia.com/ | Update | Plugin | http://wphutte.com/layer-slider-6-1-6-csrf-to-xss-to-sqli-with-poc/ | ||||||||||||||||||||
10 | Ultimate Addons for Visual Composer | 3.16.11 | 3.16.12 | Ultimate_VC_Addons | Authenticated Stored Cross-Site Scripting | https://codecanyon.net/item/ultimate-addons-for-visual-composer/6892199 | Update | Plugin | http://wphutte.com/ultimate-addons-for-visual-composer-v3-16-10-xss-csrf-rce/ | ||||||||||||||||||||
11 | Ultimate Addons for Visual Composer | 3.16.11 | 3.16.12 | Ultimate_VC_Addons | Cross-Site Request Forgery | https://codecanyon.net/item/ultimate-addons-for-visual-composer/6892199 | Update | Plugin | http://wphutte.com/ultimate-addons-for-visual-composer-v3-16-10-xss-csrf-rce/ | ||||||||||||||||||||
12 | Ultimate Addons for Visual Composer | 3.16.11 | 3.16.12 | Ultimate_VC_Addons | Remote Code Execution | https://codecanyon.net/item/ultimate-addons-for-visual-composer/6892199 | Update | Plugin | http://wphutte.com/ultimate-addons-for-visual-composer-v3-16-10-xss-csrf-rce/ | ||||||||||||||||||||
13 | Crafty Social Buttons | 1.5.7 and ealier | 1.5.8 | crafty-social-buttons | Cross-Site Scripting | https://wordpress.org/plugins/crafty-social-buttons/ | Update | Plugin | Changelog https://wordpress.org/plugins/crafty-social-buttons/#developers | ||||||||||||||||||||
14 | EELV Newsletter | 4.6 and earlier | 4.6.1 | eelv-newsletter | Authenticated Stored Cross-Site Scripting | https://wordpress.org/plugins/eelv-newsletter/ | Update | Plugin | https://www.vulnerability-lab.com/get_content.php?id=2069 and changelog https://wordpress.org/plugins/eelv-newsletter/#developers | ||||||||||||||||||||
15 | EELV Newsletter | 4.6 and earlier | 4.6.2 | eelv-newsletter | Cross-Site Request Forgery | https://wordpress.org/plugins/eelv-newsletter/ | Update | Plugin | https://www.vulnerability-lab.com/get_content.php?id=2069 and changelog https://wordpress.org/plugins/eelv-newsletter/#developers | ||||||||||||||||||||
16 | |||||||||||||||||||||||||||||
17 | |||||||||||||||||||||||||||||
18 | |||||||||||||||||||||||||||||
19 | |||||||||||||||||||||||||||||
20 | |||||||||||||||||||||||||||||
21 | |||||||||||||||||||||||||||||
22 | |||||||||||||||||||||||||||||
23 | |||||||||||||||||||||||||||||
24 | |||||||||||||||||||||||||||||
25 | |||||||||||||||||||||||||||||
26 | |||||||||||||||||||||||||||||
27 | |||||||||||||||||||||||||||||
28 | |||||||||||||||||||||||||||||
29 | |||||||||||||||||||||||||||||
30 | |||||||||||||||||||||||||||||
31 | |||||||||||||||||||||||||||||
32 | |||||||||||||||||||||||||||||
33 | |||||||||||||||||||||||||||||
34 | |||||||||||||||||||||||||||||
35 | |||||||||||||||||||||||||||||
36 | |||||||||||||||||||||||||||||
37 | |||||||||||||||||||||||||||||
38 | |||||||||||||||||||||||||||||
39 | |||||||||||||||||||||||||||||
40 | |||||||||||||||||||||||||||||
41 | |||||||||||||||||||||||||||||
42 | |||||||||||||||||||||||||||||
43 | |||||||||||||||||||||||||||||
44 | |||||||||||||||||||||||||||||
45 | |||||||||||||||||||||||||||||
46 | |||||||||||||||||||||||||||||
47 | |||||||||||||||||||||||||||||
48 | |||||||||||||||||||||||||||||
49 | |||||||||||||||||||||||||||||
50 | |||||||||||||||||||||||||||||
51 | |||||||||||||||||||||||||||||
52 | |||||||||||||||||||||||||||||
53 | |||||||||||||||||||||||||||||
54 | |||||||||||||||||||||||||||||
55 | |||||||||||||||||||||||||||||
56 | |||||||||||||||||||||||||||||
57 | |||||||||||||||||||||||||||||
58 | |||||||||||||||||||||||||||||
59 | |||||||||||||||||||||||||||||
60 | |||||||||||||||||||||||||||||
61 | |||||||||||||||||||||||||||||
62 | |||||||||||||||||||||||||||||
63 | |||||||||||||||||||||||||||||
64 | |||||||||||||||||||||||||||||
65 | |||||||||||||||||||||||||||||
66 | |||||||||||||||||||||||||||||
67 | |||||||||||||||||||||||||||||
68 | |||||||||||||||||||||||||||||
69 | |||||||||||||||||||||||||||||
70 | |||||||||||||||||||||||||||||
71 | |||||||||||||||||||||||||||||
72 | |||||||||||||||||||||||||||||
73 | |||||||||||||||||||||||||||||
74 | |||||||||||||||||||||||||||||
75 | |||||||||||||||||||||||||||||
76 | |||||||||||||||||||||||||||||
77 | |||||||||||||||||||||||||||||
78 | |||||||||||||||||||||||||||||
79 | |||||||||||||||||||||||||||||
80 | |||||||||||||||||||||||||||||
81 | |||||||||||||||||||||||||||||
82 | |||||||||||||||||||||||||||||
83 | |||||||||||||||||||||||||||||
84 | |||||||||||||||||||||||||||||
85 | |||||||||||||||||||||||||||||
86 | |||||||||||||||||||||||||||||
87 | |||||||||||||||||||||||||||||
88 | |||||||||||||||||||||||||||||
89 | |||||||||||||||||||||||||||||
90 | |||||||||||||||||||||||||||||
91 | |||||||||||||||||||||||||||||
92 | |||||||||||||||||||||||||||||
93 | |||||||||||||||||||||||||||||
94 | |||||||||||||||||||||||||||||
95 | |||||||||||||||||||||||||||||
96 | |||||||||||||||||||||||||||||
97 | |||||||||||||||||||||||||||||
98 | |||||||||||||||||||||||||||||
99 | |||||||||||||||||||||||||||||
100 |