WordPress Vulnerability Report – August 16, 2023

by | Aug 16, 2023 | Security

DETAILS FROM DAN KNAUSS OF ITHEMES ON AUGUST 16, 2023

original available here

Last Updated on August 16, 2023

 

Since last week, 90 total vulnerabilities emerged in public disclosure. They may affect over one million WordPress sites. There are 49 plugin vulnerabilities and five theme vulnerabilities with security patches, so run those updates!

Additionally, there are 35 plugin vulnerabilities and one theme vulnerability with no patch available yet. If you use an unpatched plugin or theme, check their vendors’ intentions and progress on a security release. Suppose no patch is forthcoming or the vulnerable software has been marked “closed” and dropped from the official WordPress theme and plugin repositories. In that case, you should consider deactivation and removal in favor of alternative solutions.

Is Your WordPress Website Secure?

DID YOU KNOW – A staggering 83% of WordPress websites are not upgraded or updated, is your website one of these?

Hacks happen due to lack of website upkeep and protection, like updating WordPress or plugins, plus using weak passwords. Contrary to popular belief, web designers and website hosting companies are not responsible for the security of your WordPress website; you are. It’s like using your computer without Anti-virus!

WordPress Core Vulnerabilities

No new WordPress core vulnerabilities were disclosed this week. 

WordPress Theme Vulnerabilities

Jump to section

These are vulnerabilities that have occoured in themes for wordpress. If there is a patch for the issue you should update the theme immediately, if there is no fix you should change your site to a different theme.

WordPress Plugin Vulnerabilities – Patched

Header Footer Code Manager

1 - Header Footer Code Manager

Plugin -

Header Footer Code Manager


Plugin Slug -

header-footer-code-manager


Installations -

400,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

1.1.35


Severity -

Medium


CVE Code -

2023-39989


Gutenberg Blocks by Kadence Blocks – Page Builder Features

2 - Gutenberg Blocks by Kadence Blocks – Page Builder Features

Plugin -

Gutenberg Blocks by Kadence Blocks – Page Builder Features


Plugin Slug -

kadence-blocks


Installations -

300,000+


Vulnerability -

Arbitrary File Upload


Patched In Version -

3.1.11


Severity -

Critical


Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

3 - Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

Plugin -

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin


Plugin Slug -

ultimate-member


Installations -

200,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

2.6.9


Severity -

Medium


EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor

4 - EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor

Plugin -

EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor


Plugin Slug -

embedpress


Installations -

80,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.8.3


Severity -

Medium


CVE Code -

2023-4283


EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor

5 - EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor

Plugin -

EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor


Plugin Slug -

embedpress


Installations -

80,000+


Vulnerability -

Broken Access Control


Patched In Version -

3.8.3


Severity -

Medium


CVE Code -

2023-4282


The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid

6 - The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid

Plugin -

The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid


Plugin Slug -

the-post-grid


Installations -

60,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

7.2.8


Severity -

Medium


CVE Code -

2023-39923


Post Grid Combo – 36+ Blocks for Gutenberg

7 - Post Grid Combo – 36+ Blocks for Gutenberg

Plugin -

Post Grid Combo – 36+ Blocks for Gutenberg


Plugin Slug -

post-grid


Installations -

50,000+


Vulnerability -

Sensitive Data Exposure


Patched In Version -

2.2.51


Severity -

High


CVE Code -

2023-40211


Profile Builder – User Profile & User Registration Forms

8 - Profile Builder – User Profile & User Registration Forms

Plugin -

Profile Builder – User Profile & User Registration Forms


Plugin Slug -

profile-builder


Installations -

50,000+


Vulnerability -

Broken Access Control


Patched In Version -

3.9.8


Severity -

Medium


AI Engine: ChatGPT Chatbot, Content Generator, GPT 3 & 4, Ultra-Customizable

9 - AI Engine: ChatGPT Chatbot, Content Generator, GPT 3 & 4, Ultra-Customizable

Plugin -

AI Engine: ChatGPT Chatbot, Content Generator, GPT 3 & 4, Ultra-Customizable


Plugin Slug -

ai-engine


Installations -

30,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

4.7.8


Severity -

Medium


CVE Code -

2023-4254


AI Engine: ChatGPT Chatbot, Content Generator, GPT 3 & 4, Ultra-Customizable

10 - AI Engine: ChatGPT Chatbot, Content Generator, GPT 3 & 4, Ultra-Customizable

Plugin -

AI Engine: ChatGPT Chatbot, Content Generator, GPT 3 & 4, Ultra-Customizable


Plugin Slug -

ai-engine


Installations -

30,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

4.7.8


Severity -

Medium


CVE Code -

2023-4253


Popup by Supsystic

11 - Popup by Supsystic

Plugin -

Popup by Supsystic


Plugin Slug -

popup-by-supsystic


Installations -

20,000+


Vulnerability -

Broken Access Control


Patched In Version -

1.10.20


Severity -

Medium


CVE Code -

2023-39997


Themesflat Addons For Elementor

12 - Themesflat Addons For Elementor

Plugin -

Themesflat Addons For Elementor


Plugin Slug -

themesflat-addons-for-elementor


Installations -

20,000+


Vulnerability -

PHP Object Injection


Patched In Version -

2.0.1


Severity -

High


CVE Code -

2023-37390


Booking Package

13 - Booking Package

Plugin -

Booking Package


Plugin Slug -

booking-package


Installations -

10,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

1.6.02


Severity -

High


CVE Code -

2023-39918


Justified Gallery

14 - Justified Gallery

Plugin -

Justified Gallery


Plugin Slug -

justified-gallery


Installations -

10,000+


Vulnerability -

Broken Access Control


Patched In Version -

1.8.0


Severity -

Medium


CVE Code -

2023-40213


Qubely – Advanced Gutenberg Blocks

15 - Qubely – Advanced Gutenberg Blocks

Plugin -

Qubely – Advanced Gutenberg Blocks


Plugin Slug -

qubely


Installations -

10,000+


Vulnerability -

Broken Access Control


Patched In Version -

1.8.6


Severity -

Medium


CVE Code -

2021-24916


User Activity Log

16 - User Activity Log

Plugin -

User Activity Log


Plugin Slug -

user-activity-log


Installations -

10,000+


Vulnerability -

Broken Access Control


Patched In Version -

1.6.6


Severity -

Medium


WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts

17 - WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts

Plugin -

WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts


Plugin Slug -

wedevs-project-manager


Installations -

10,000+


Vulnerability -

Broken Access Control


Patched In Version -

2.6.5


Severity -

High


CVE Code -

2023-3636


Premium Packages – Sell Digital Products Securely

18 - Premium Packages – Sell Digital Products Securely

Plugin -

Premium Packages – Sell Digital Products Securely


Plugin Slug -

wpdm-premium-packages


Installations -

5,000+


Vulnerability -

Privilege Escalation


Patched In Version -

5.7.5


Severity -

High


CVE Code -

2023-4293


Stock Ticker

19 - Stock Ticker

Plugin -

Stock Ticker


Plugin Slug -

stock-ticker


Installations -

4,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.23.4


Severity -

High


CVE Code -

2023-40208


Stock Ticker

20 - Stock Ticker

Plugin -

Stock Ticker


Plugin Slug -

stock-ticker


Installations -

4,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.23.3


Severity -

High


CVE Code -

2022-45365


Accordion and Accordion Slider

21 - Accordion and Accordion Slider

Plugin -

Accordion and Accordion Slider


Plugin Slug -

accordion-and-accordion-slider


Installations -

3,000+


Vulnerability -

Broken Access Control


Patched In Version -

1.2.5


Severity -

Medium


CVE Code -

2023-39996


Online Booking & Scheduling Calendar for WordPress by vcita

22 - Online Booking & Scheduling Calendar for WordPress by vcita

Plugin -

Online Booking & Scheduling Calendar for WordPress by vcita


Plugin Slug -

meeting-scheduler-by-vcita


Installations -

3,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

4.3.3


Severity -

High


CVE Code -

2023-39992


Premium Courses & eLearning with Paid Memberships Pro for LearnDash, LifterLMS, Sensei LMS & TutorLMS

23 - Premium Courses & eLearning with Paid Memberships Pro for LearnDash, LifterLMS, Sensei LMS & TutorLMS

Plugin -

Premium Courses & eLearning with Paid Memberships Pro for LearnDash, LifterLMS, Sensei LMS & TutorLMS


Plugin Slug -

pmpro-courses


Installations -

3,000+


Vulnerability -

Broken Access Control


Patched In Version -

1.2.4


Severity -

Medium


CVE Code -

2023-39990


Premium Courses & eLearning with Paid Memberships Pro for LearnDash, LifterLMS, Sensei LMS & TutorLMS

24 - Premium Courses & eLearning with Paid Memberships Pro for LearnDash, LifterLMS, Sensei LMS & TutorLMS

Plugin -

Premium Courses & eLearning with Paid Memberships Pro for LearnDash, LifterLMS, Sensei LMS & TutorLMS


Plugin Slug -

pmpro-courses


Installations -

3,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

1.2.5


Severity -

Medium


User Activity Tracking and Log

25 - User Activity Tracking and Log

Plugin -

User Activity Tracking and Log


Plugin Slug -

user-activity-tracking-and-log


Installations -

3,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

4.0.9


Severity -

Medium


CVE Code -

2023-4150


WooCommerce PDF Invoice Builder, Create invoices, packing slips and more

26 - WooCommerce PDF Invoice Builder, Create invoices, packing slips and more

Plugin -

WooCommerce PDF Invoice Builder, Create invoices, packing slips and more


Plugin Slug -

woo-pdf-invoice-builder


Installations -

3,000+


Vulnerability -

SQL Injection


Patched In Version -

1.2.90


Severity -

High


CVE Code -

2023-3677


WooCommerce PDF Invoice Builder, Create invoices, packing slips and more

27 - WooCommerce PDF Invoice Builder, Create invoices, packing slips and more

Plugin -

WooCommerce PDF Invoice Builder, Create invoices, packing slips and more


Plugin Slug -

woo-pdf-invoice-builder


Installations -

3,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

1.2.91


Severity -

Medium


CVE Code -

2023-3764


ImageRecycle pdf & image compression

28 - ImageRecycle pdf & image compression

Plugin -

ImageRecycle pdf & image compression


Plugin Slug -

imagerecycle-pdf-image-compression


Installations -

2,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.1.12


Severity -

High


CVE Code -

2023-40196


ImageRecycle pdf & image compression

29 - ImageRecycle pdf & image compression

Plugin -

ImageRecycle pdf & image compression


Plugin Slug -

imagerecycle-pdf-image-compression


Installations -

2,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.1.11


Severity -

High


CVE Code -

2023-30494


Leyka

30 - Leyka

Plugin -

Leyka


Plugin Slug -

leyka


Installations -

2,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.30.3


Severity -

High


CVE Code -

2023-39314


Portfolio and Projects

31 - Portfolio and Projects

Plugin -

Portfolio and Projects


Plugin Slug -

portfolio-and-projects


Installations -

2,000+


Vulnerability -

Broken Access Control


Patched In Version -

1.3.8


Severity -

Medium


CVE Code -

2023-39995


WP Testimonials

32 - WP Testimonials

Plugin -

WP Testimonials


Plugin Slug -

testimonial-widgets


Installations -

2,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

1.4.3


Severity -

Medium


CVE Code -

2023-2830


Visual Website Collaboration, Feedback & Project Management – Atarim

33 - Visual Website Collaboration, Feedback & Project Management – Atarim

Plugin -

Visual Website Collaboration, Feedback & Project Management – Atarim


Plugin Slug -

atarim-visual-collaboration


Installations -

1,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.9.4


Severity -

High


CVE Code -

2023-37393


Bubble Menu – circle floating menu

34 - Bubble Menu – circle floating menu

Plugin -

Bubble Menu – circle floating menu


Plugin Slug -

bubble-menu


Installations -

1,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.0.5


Severity -

Medium


CVE Code -

2023-3650


Photo Gallery by Ays – Responsive Image Gallery

35 - Photo Gallery by Ays – Responsive Image Gallery

Plugin -

Photo Gallery by Ays – Responsive Image Gallery


Plugin Slug -

gallery-photo-gallery


Installations -

1,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

5.2.7


Severity -

Medium


CVE Code -

2023-39917


POEditor

36 - POEditor

Plugin -

POEditor


Plugin Slug -

poeditor


Installations -

1,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

0.9.8


Severity -

Medium


CVE Code -

2023-4209


Sign-up Sheets

37 - Sign-up Sheets

Plugin -

Sign-up Sheets


Plugin Slug -

sign-up-sheets


Installations -

1,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

2.2.9


Severity -

Medium


CVE Code -

2023-39165


Post Timeline

38 - Post Timeline

Plugin -

Post Timeline


Plugin Slug -

post-timeline


Installations -

800+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

2.2.6


Severity -

High


CVE Code -

2023-4284


39 - wpShopGermany – Protected Shops

Plugin -

wpShopGermany – Protected Shops


Plugin Slug -

wpshopgermany-protectedshops


Installations -

40+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

2.1


Severity -

Medium


CVE Code -

2023-39919


40 - Advanced Custom Fields PRO

Plugin -

Advanced Custom Fields PRO


Plugin Slug -

advanced-custom-fields-pro


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

6.1.8


Severity -

Medium


41 - ARMember Premium

Plugin -

ARMember Premium


Plugin Slug -

armember


Vulnerability -

Broken Access Control


Patched In Version -

5.9.3


Severity -

Medium


CVE Code -

2023-39994


42 - Biometric Login for WooCommerce

Plugin -

Biometric Login for WooCommerce


Plugin Slug -

biometric-login-for-woocommerce


Vulnerability -

Privilege Escalation


Patched In Version -

1.0.4


Severity -

Critical


43 - Fusion Builder

Plugin -

Fusion Builder


Plugin Slug -

fusion-builder


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

3.11.2


Severity -

High


CVE Code -

2023-39306


44 - Fusion Builder

Plugin -

Fusion Builder


Plugin Slug -

fusion-builder


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

3.11.2


Severity -

High


CVE Code -

2023-39311


45 - Fusion Builder

Plugin -

Fusion Builder


Plugin Slug -

fusion-builder


Vulnerability -

Broken Access Control


Patched In Version -

3.11.2


Severity -

Medium


CVE Code -

2023-39310


46 - Fusion Builder

Plugin -

Fusion Builder


Plugin Slug -

fusion-builder


Vulnerability -

SQL Injection


Patched In Version -

3.11.2


Severity -

High


CVE Code -

2023-39309


47 - JupiterX Core

Plugin -

JupiterX Core


Plugin Slug -

jupiterx-core


Vulnerability -

Broken Access Control


Patched In Version -

3.3.5


Severity -

Medium


CVE Code -

2023-38394


48 - JupiterX Core

Plugin -

JupiterX Core


Plugin Slug -

jupiterx-core


Vulnerability -

Broken Access Control


Patched In Version -

3.3.5


Severity -

High


CVE Code -

2023-38385


49 - WooCommerce One Page Checkout

Plugin -

WooCommerce One Page Checkout


Plugin Slug -

woocommerce-one-page-checkout


Vulnerability -

Local File Inclusion


Patched In Version -

2.4.0


Severity -

High


CVE Code -

2023-35881


Protect Your WordPress Website Today With Website Guardian

Join hundreds of businesses like yours who trust InterwebDEFENCE to protect their websites and livelihood. Using our proven website security analysis and best-in-class AI ‘Website Guardian” software, we are able to protect, monitor and backup your WordPress website.

Go ahead, keep the good guys In and the bad guys out – Click HERE to see our Website Guardian security plans NOW
PLUS
Find out about our unconditional ‘Double Protection’ Guarantee. This guarantee is better than risk free!

We’ll have you scanned, protected and secure in no time, giving you total peace of mind that your website is safe, leaving you to focus on your business success.

WordPress Plugin Vulnerabilities – Unpatched

Printful Integration for WooCommerce

1 - Printful Integration for WooCommerce

Plugin -

Printful Integration for WooCommerce


Plugin Slug -

printful-shipping-for-woocommerce


Installations -

60,000+


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2022-47168


WP 404 Auto Redirect to Similar Post

2 - WP 404 Auto Redirect to Similar Post

Plugin -

WP 404 Auto Redirect to Similar Post


Plugin Slug -

wp-404-auto-redirect-to-similar-post


Installations -

50,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40206


MailChimp Forms by MailMunch

3 - MailChimp Forms by MailMunch

Plugin -

MailChimp Forms by MailMunch


Plugin Slug -

mailchimp-forms-by-mailmunch


Installations -

30,000+


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40203


flowpaper

4 - flowpaper

Plugin -

flowpaper


Plugin Slug -

flowpaper-lite-pdf-flipbook


Installations -

20,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40197


Futurio Extra

5 - Futurio Extra

Plugin -

Futurio Extra


Plugin Slug -

futurio-extra


Installations -

20,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40201


Email Template Designer – WP HTML Mail

6 - Email Template Designer – WP HTML Mail

Plugin -

Email Template Designer – WP HTML Mail


Plugin Slug -

wp-html-mail


Installations -

20,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40202


7 - PixTypes

Plugin -

PixTypes


Plugin Slug -

pixtypes


Installations -

10,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-40205


Theme Demo Import

8 - Theme Demo Import

Plugin -

Theme Demo Import


Plugin Slug -

theme-demo-import


Installations -

10,000+


Vulnerability -

Arbitrary File Upload


Patched In Version -

No Fix


Severity -

Critical


CVE Code -

2023-28170


WP Categories Widget

9 - WP Categories Widget

Plugin -

WP Categories Widget


Plugin Slug -

wp-categories-widget


Installations -

8,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-31220


Product Attachment for WooCommerce

10 - Product Attachment for WooCommerce

Plugin -

Product Attachment for WooCommerce


Plugin Slug -

woo-product-attachment


Installations -

6,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40212


SendPress Newsletters

11 - SendPress Newsletters

Plugin -

SendPress Newsletters


Plugin Slug -

sendpress


Installations -

5,000+


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-35040


YITH WooCommerce Waitlist

12 - YITH WooCommerce Waitlist

Plugin -

YITH WooCommerce Waitlist


Plugin Slug -

yith-woocommerce-waiting-list


Installations -

5,000+


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-36506


BigBlueButton

13 - BigBlueButton

Plugin -

BigBlueButton


Plugin Slug -

bigbluebutton


Installations -

4,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-39991


Easy Cookie Law

14 - Easy Cookie Law

Plugin -

Easy Cookie Law


Plugin Slug -

easy-cookie-law


Installations -

4,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40198


Make Paths Relative

15 - Make Paths Relative

Plugin -

Make Paths Relative


Plugin Slug -

make-paths-relative


Installations -

4,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-27433


WP Like Button

16 - WP Like Button

Plugin -

WP Like Button


Plugin Slug -

wp-like-button


Installations -

4,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40199


17 - WP LINE Notify

Plugin -

WP LINE Notify


Plugin Slug -

wp-line-notify


Installations -

2,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-30497


Password Reset with Code for WordPress REST API

18 - Password Reset with Code for WordPress REST API

Plugin -

Password Reset with Code for WordPress REST API


Plugin Slug -

bdvs-password-reset


Installations -

1,000+


Vulnerability -

Broken Authentication


Patched In Version -

No Fix


Severity -

Critical


CVE Code -

2023-35039


Highcompress Image Compressor

19 - Highcompress Image Compressor

Plugin -

Highcompress Image Compressor


Plugin Slug -

high-compress


Installations -

1,000+


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40209


Kangu para WooCommerce

20 - Kangu para WooCommerce

Plugin -

Kangu para WooCommerce


Plugin Slug -

kangu


Installations -

1,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-32296


21 - SB Child List

Plugin -

SB Child List


Plugin Slug -

sb-child-list


Installations -

1,000+


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-40210


22 - WxSync-??????????????-?????????????

Plugin -

WxSync-??????????????-?????????????


Plugin Slug -

wxsync


Installations -

1,000+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-39988


23 - wSecure Lite

Plugin -

wSecure Lite


Plugin Slug -

wsecure


Installations -

900+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-39987


Easy!Appointments

24 - Easy!Appointments

Plugin -

Easy!Appointments


Plugin Slug -

easyappointments


Installations -

800+


Vulnerability -

Arbitrary File Deletion


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-32295


Responsive WordPress Slider – Avartan Slider Lite

25 - Responsive WordPress Slider – Avartan Slider Lite

Plugin -

Responsive WordPress Slider – Avartan Slider Lite


Plugin Slug -

avartan-slider-lite


Installations -

600+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-30485


WebLibrarian

26 - WebLibrarian

Plugin -

WebLibrarian


Plugin Slug -

weblibrarian


Installations -

500+


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-29441


demon image annotation

27 - demon image annotation

Plugin -

demon image annotation


Plugin Slug -

demon-image-annotation


Installations -

10+


Vulnerability -

SQL Injection


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-40215


28 - Absolute Privacy

Plugin -

Absolute Privacy


Plugin Slug -

absolute-privacy


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-4276


29 - All Users Messenger

Plugin -

All Users Messenger


Plugin Slug -

all-users-messenger


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-4023


30 - Canto

Plugin -

Canto


Plugin Slug -

canto


Vulnerability -

Remote File Inclusion


Patched In Version -

No Fix


Severity -

Critical


CVE Code -

2023-3452


31 - FULL Customer

Plugin -

FULL Customer


Plugin Slug -

full-customer


Vulnerability -

Sensitive Data Exposure


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-4242


32 - FULL Customer

Plugin -

FULL Customer


Plugin Slug -

full-customer


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-4243


33 - Real Estate Manager

Plugin -

Real Estate Manager


Plugin Slug -

real-estate-manager


Vulnerability -

Broken Access Control


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-4239


34 - Realia

Plugin -

Realia


Plugin Slug -

realia


Vulnerability -

Cross Site Request Forgery (CSRF)


Patched In Version -

No Fix


Severity -

Medium


CVE Code -

2023-4277


35 - Donations Made Easy – Smart Donations

Plugin -

Donations Made Easy – Smart Donations


Plugin Slug -

smart-donations


Vulnerability -

SQL Injection


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-40207


Protect Your WordPress Website Today With Website Guardian

Join hundreds of businesses like yours who trust InterwebDEFENCE to protect their websites and livelihood. Using our proven website security analysis and best-in-class AI ‘Website Guardian” software, we are able to protect, monitor and backup your WordPress website.

Go ahead, keep the good guys In and the bad guys out – Click HERE to see our Website Guardian security plans NOW
PLUS
Find out about our unconditional ‘Double Protection’ Guarantee. This guarantee is better than risk free!

We’ll have you scanned, protected and secure in no time, giving you total peace of mind that your website is safe, leaving you to focus on your business success.

WordPress Theme Vulnerabilities

1 - Avada

Theme -

Avada


Theme Slug -

avada


Vulnerability -

Broken Access Control


Patched In Version -

7.11.2


Severity -

Medium


CVE Code -

2023-39922


2 - Avada

Theme -

Avada


Theme Slug -

avada


Vulnerability -

Arbitrary File Upload


Patched In Version -

7.11.2


Severity -

High


CVE Code -

2023-39307


3 - Avada

Theme -

Avada


Theme Slug -

avada


Vulnerability -

Server Side Request Forgery (SSRF)


Patched In Version -

7.11.2


Severity -

High


CVE Code -

2023-39313


4 - Avada

Theme -

Avada


Theme Slug -

avada


Vulnerability -

Arbitrary File Upload


Patched In Version -

7.11.2


Severity -

Critical


CVE Code -

2023-39312


5 - Betheme

Theme -

Betheme


Theme Slug -

betheme


Vulnerability -

Broken Access Control


Patched In Version -

27.1.2


Severity -

High


CVE Code -

2023-39998


6 - Business Pro

Theme -

Business Pro


Theme Slug -

business-pro


Vulnerability -

Cross Site Scripting (XSS)


Patched In Version -

No Fix


Severity -

High


CVE Code -

2023-40214


Protect Your WordPress Website Today With Website Guardian

Join hundreds of businesses like yours who trust InterwebDEFENCE to protect their websites and livelihood. Using our proven website security analysis and best-in-class AI ‘Website Guardian” software, we are able to protect, monitor and backup your WordPress website.

Go ahead, keep the good guys In and the bad guys out – Click HERE to see our Website Guardian security plans NOW
PLUS
Find out about our unconditional ‘Double Protection’ Guarantee. This guarantee is better than risk free!

We’ll have you scanned, protected and secure in no time, giving you total peace of mind that your website is safe, leaving you to focus on your business success.

Click to access the login or register cheese