A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | AA | AB | ||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | Name | Version(s) Affected | Fixed in Version | Plugin Directory | Vulnerability | Link/Plugin Status | Suggested Action | Plugin/Theme | Other Notes | Source | |||||||||||||||||||
2 | Easy Team Manager | 1.3.2 and earlier | unfixed | easy-team-manager | Blind SQL Injection | Plugin removed from public repository | Remove Immediately | Plugin | http://www.vapidlabs.com/advisory.php?v=194 | ||||||||||||||||||||
3 | eventr | 1.02.2 | unfixed | eventr | Authenticated Blind SQL Injection | Plugin removed from public repository | Remove Immediately | Plugin | interestingly, from version 1.02.2 through 1.02.0 it's vulnerable to the SQL injections identified by @_larry0 even though the author uses prepared statements elsewhere in the code. Versions 1.01.2 and earlier suffer from other SQL Injection vulnerabilities | http://www.vapidlabs.com/advisory.php?v=192 | |||||||||||||||||||
4 | Tribulant Newsletters | all versions | unfixed | newsletters-lite | Multiple Cross-Site Scripting | https://wordpress.org/plugins/newsletters-lite/ and https://tribulant.com/plugins/view/1/wordpress-newsletter-plugin | Remove | Plugin | DefenseCode says it has been fixed, but a quick look at the source shows that it has not been addressed | http://defensecode.com/advisories/DC-2017-01-012_WordPress_Tribulant_Newsletters_Plugin_Advisory.pdf | |||||||||||||||||||
5 | Tribulant Newsletters | all versions | 4.6.5 | newsletters-lite | File Disclosure | https://wordpress.org/plugins/newsletters-lite/ and https://tribulant.com/plugins/view/1/wordpress-newsletter-plugin | Remove | Plugin | DefenseCode says it has been fixed, but a quick look at the source shows that it has not been addressed | http://defensecode.com/advisories/DC-2017-01-012_WordPress_Tribulant_Newsletters_Plugin_Advisory.pdf | |||||||||||||||||||
6 | Social Network Tabs | 1.7.4 and earlier | unfixed | Sensitive Information Disclosure | https://codecanyon.net/item/social-network-tabs-for-wordpress/1982987 | Remove | Plugin | http://seclists.org/bugtraq/2017/May/67 | |||||||||||||||||||||
7 | Companion Auto Update | 2.9.4 and earlier | unfixed | companion-auto-update | Cross-Site Request Forgery | https://wordpress.org/plugins/companion-auto-update/ | Remove | Plugin | https://www.pluginvulnerabilities.com/2017/06/01/cross-site-request-forgery-csrfcross-site-scripting-xss-vulnerability-in-companion-auto-update/ | ||||||||||||||||||||
8 | Companion Auto Update | 2.9.3 and earlier | 2.9.4 | companion-auto-update | Cross-Site Scripting | https://wordpress.org/plugins/companion-auto-update/ | Remove | Plugin | https://www.pluginvulnerabilities.com/2017/06/01/cross-site-request-forgery-csrfcross-site-scripting-xss-vulnerability-in-companion-auto-update/ | ||||||||||||||||||||
9 | WP No External Links | 3.5.18 and earlier | 3.5.19 | wp-noexternallinks | Multiple Authenticated Cross-Site Scripting | https://wordpress.org/plugins/wp-noexternallinks/ | Update | Plugin | http://defensecode.com/advisories/DC-2017-01-022_WordPress_No_External_Links_Plugin_Advisory.pdf and https://wordpress.org/plugins/wp-noexternallinks/#developers changelog | ||||||||||||||||||||
10 | Simple Slideshow Manager | 2.3 and earlier | 2.3.1 | simple-slideshow-manager | Multiple Authenticated Cross-Site Scripting | https://wordpress.org/plugins/simple-slideshow-manager/ and http://www.acurax.com/products/simple-slideshow-manager/ | Update | Plugin | http://defensecode.com/advisories/DC-2017-02-016_WordPress_Simple_Slideshow_Manager_Plugin_Advisory.pdf and https://wordpress.org/plugins/simple-slideshow-manager/#developers changelog | ||||||||||||||||||||
11 | Social Stream | 1.6.0 and earlier | 1.6.1 | Sensitive Information Disclosure | https://codecanyon.net/item/wordpress-social-stream/2201708 | Update | Plugin | http://seclists.org/bugtraq/2017/May/67 | |||||||||||||||||||||
12 | Raygun4WP | 1.8.0 and earlier | 1.8.1 | raygun4wp | Cross-Site Scripting | https://wordpress.org/plugins/raygun4wp/ | Update | Plugin | https://wpvulndb.com/vulnerabilities/8836 | ||||||||||||||||||||
13 | WP Live Chat Support | 7.0.06 | 7.0.07 | wp-live-chat-support | Cross-Site Scripting | https://wordpress.org/plugins/wp-live-chat-support/ | Update | Plugin | http://jvndb.jvn.jp/en/contents/2017/JVNDB-2017-000103.html | ||||||||||||||||||||
14 | |||||||||||||||||||||||||||||
15 | |||||||||||||||||||||||||||||
16 | |||||||||||||||||||||||||||||
17 | |||||||||||||||||||||||||||||
18 | |||||||||||||||||||||||||||||
19 | |||||||||||||||||||||||||||||
20 | |||||||||||||||||||||||||||||
21 | |||||||||||||||||||||||||||||
22 | |||||||||||||||||||||||||||||
23 | |||||||||||||||||||||||||||||
24 | |||||||||||||||||||||||||||||
25 | |||||||||||||||||||||||||||||
26 | |||||||||||||||||||||||||||||
27 | |||||||||||||||||||||||||||||
28 | |||||||||||||||||||||||||||||
29 | |||||||||||||||||||||||||||||
30 | |||||||||||||||||||||||||||||
31 | |||||||||||||||||||||||||||||
32 | |||||||||||||||||||||||||||||
33 | |||||||||||||||||||||||||||||
34 | |||||||||||||||||||||||||||||
35 | |||||||||||||||||||||||||||||
36 | |||||||||||||||||||||||||||||
37 | |||||||||||||||||||||||||||||
38 | |||||||||||||||||||||||||||||
39 | |||||||||||||||||||||||||||||
40 | |||||||||||||||||||||||||||||
41 | |||||||||||||||||||||||||||||
42 | |||||||||||||||||||||||||||||
43 | |||||||||||||||||||||||||||||
44 | |||||||||||||||||||||||||||||
45 | |||||||||||||||||||||||||||||
46 | |||||||||||||||||||||||||||||
47 | |||||||||||||||||||||||||||||
48 | |||||||||||||||||||||||||||||
49 | |||||||||||||||||||||||||||||
50 | |||||||||||||||||||||||||||||
51 | |||||||||||||||||||||||||||||
52 | |||||||||||||||||||||||||||||
53 | |||||||||||||||||||||||||||||
54 | |||||||||||||||||||||||||||||
55 | |||||||||||||||||||||||||||||
56 | |||||||||||||||||||||||||||||
57 | |||||||||||||||||||||||||||||
58 | |||||||||||||||||||||||||||||
59 | |||||||||||||||||||||||||||||
60 | |||||||||||||||||||||||||||||
61 | |||||||||||||||||||||||||||||
62 | |||||||||||||||||||||||||||||
63 | |||||||||||||||||||||||||||||
64 | |||||||||||||||||||||||||||||
65 | |||||||||||||||||||||||||||||
66 | |||||||||||||||||||||||||||||
67 | |||||||||||||||||||||||||||||
68 | |||||||||||||||||||||||||||||
69 | |||||||||||||||||||||||||||||
70 | |||||||||||||||||||||||||||||
71 | |||||||||||||||||||||||||||||
72 | |||||||||||||||||||||||||||||
73 | |||||||||||||||||||||||||||||
74 | |||||||||||||||||||||||||||||
75 | |||||||||||||||||||||||||||||
76 | |||||||||||||||||||||||||||||
77 | |||||||||||||||||||||||||||||
78 | |||||||||||||||||||||||||||||
79 | |||||||||||||||||||||||||||||
80 | |||||||||||||||||||||||||||||
81 | |||||||||||||||||||||||||||||
82 | |||||||||||||||||||||||||||||
83 | |||||||||||||||||||||||||||||
84 | |||||||||||||||||||||||||||||
85 | |||||||||||||||||||||||||||||
86 | |||||||||||||||||||||||||||||
87 | |||||||||||||||||||||||||||||
88 | |||||||||||||||||||||||||||||
89 | |||||||||||||||||||||||||||||
90 | |||||||||||||||||||||||||||||
91 | |||||||||||||||||||||||||||||
92 | |||||||||||||||||||||||||||||
93 | |||||||||||||||||||||||||||||
94 | |||||||||||||||||||||||||||||
95 | |||||||||||||||||||||||||||||
96 | |||||||||||||||||||||||||||||
97 | |||||||||||||||||||||||||||||
98 | |||||||||||||||||||||||||||||
99 | |||||||||||||||||||||||||||||
100 |