Vulnerabilities (CVE)

Total 400172 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2017-18530 1 Bestwebsoft 1 Rating 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The rating-bws plugin before 0.2 for WordPress has multiple XSS issues.
CVE-2017-18529 1 Bestwebsoft 1 Promobar 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The promobar plugin before 1.1.1 for WordPress has multiple XSS issues.
CVE-2017-18528 1 Bestwebsoft 1 Pdf \& Print 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The pdf-print plugin before 1.9.4 for WordPress has multiple XSS issues.
CVE-2017-18527 1 Bestwebsoft 1 Pagination 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The pagination plugin before 1.0.7 for WordPress has multiple XSS issues.
CVE-2017-18526 1 Lamp-solutions 1 Moreads Se 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The moreads-se plugin before 1.4.7 for WordPress has XSS.
CVE-2017-18525 1 Megamenu 1 Max Mega Menu 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The megamenu plugin before 2.4 for WordPress has XSS.
CVE-2017-18524 1 Antoineh 1 Football Pool 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The football-pool plugin before 2.6.5 for WordPress has multiple XSS issues.
CVE-2017-18523 1 Eelv Newsletter Project 1 Eelv Newsletter 2026-06-17 6.8 MEDIUM 8.8 HIGH
The eelv-newsletter plugin before 4.6.1 for WordPress has CSRF in the address book.
CVE-2017-18522 1 Eelv Newsletter Project 1 Eelv Newsletter 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The eelv-newsletter plugin before 4.6.1 for WordPress has XSS in the address book.
CVE-2017-18521 1 Wp-kama 1 Democracy Poll 2026-06-17 6.8 MEDIUM 8.8 HIGH
The democracy-poll plugin before 5.4 for WordPress has CSRF via wp-admin/options-general.php?page=democracy-poll&subpage=l10n.
CVE-2017-18520 1 Wp-kama 1 Democracy Poll 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The democracy-poll plugin before 5.4 for WordPress has XSS via update_l10n in admin/class.DemAdminInit.php.
CVE-2017-18519 1 Marvinlabs 1 Wp Customer Area 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The customer-area plugin before 7.4.3 for WordPress has XSS via admin pages.
CVE-2017-18518 1 Bestwebsoft 1 Smtp 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The bws-smtp plugin before 1.1.0 for WordPress has multiple XSS issues.
CVE-2017-18517 1 Bestwebsoft 1 Pinterest 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The bws-pinterest plugin before 1.0.5 for WordPress has multiple XSS issues.
CVE-2017-18516 1 Bestwebsoft 1 Linkedin 2026-06-17 4.3 MEDIUM 6.1 MEDIUM
The bws-linkedin plugin before 1.0.5 for WordPress has multiple XSS issues.
CVE-2017-18515 1 Veronalabs 1 Wp Statistics 2026-06-17 7.5 HIGH 9.8 CRITICAL
The wp-statistics plugin before 12.0.8 for WordPress has SQL injection.
CVE-2017-18514 1 Simplerealtytheme 1 Simple Login Log 2026-06-17 7.5 HIGH 9.8 CRITICAL
The simple-login-log plugin before 1.1.2 for WordPress has SQL injection.
CVE-2017-18513 1 Expresstech 1 Responsive Menu 2026-06-17 6.8 MEDIUM 8.8 HIGH
The responsive-menu plugin before 3.1.4 for WordPress has no CSRF protection mechanism for the admin interface.
CVE-2017-18512 1 Supsystic 1 Newsletter By Supsystic 2026-06-17 6.8 MEDIUM 8.8 HIGH
The newsletter-by-supsystic plugin before 1.1.8 for WordPress has CSRF.
CVE-2017-18511 1 Wpmudev 1 Custom Sidebars 2026-06-17 6.8 MEDIUM 8.8 HIGH
The custom-sidebars plugin before 3.0.8.1 for WordPress has CSRF.