AlgolPlus records
13 published records for vendor algolplus.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 15.4%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-862 Missing Authorization1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-502 Deserialization of Untrusted Data1
The weakness classes this vendor ships most often: where to look.
CWEAll records
13 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-10828No exploit | Advanced Order Export For WooCommerce <= 3.5.5 - Unauthenticated PHP Object Injection via Order Detailsalgolplus · advanced order export for woocommerce · CWE-502 | Critical9.8 | — | 1.5% | Nov 13, 2024 |
36Monitor | CVE-2024-31266No exploit | WordPress Advanced Order Export For WooCommerce plugin <= 3.4.4 - Remote Code Execution (RCE) vulnerabilityalgolplus · advanced order export for woocommerce · CWE-94 | Critical9.1 | — | 0.7% | Apr 25, 2024 |
35Monitor | CVE-2022-40203No exploit | WordPress Advanced Dynamic Pricing for WooCommerce Plugin <= 4.1.5 is vulnerable to Broken Access Controlalgolplus · advanced dynamic pricing for woocommerce · CWE-862 | High8.8 | — | 0.4% | Jan 17, 2024 |
33Monitor | CVE-2018-11525Proof of concept | The plugin "Advanced Order Export For WooCommerce" for WordPress (v1.5.4 and before) is vulnerable to CSV Injection.algolplus · advanced order export for woocommerce · CWE-1236 | High7.8 | — | 5.1% | Jun 19, 2018 |
27Monitor | CVE-2021-24169Proof of concept | Advanced Order Export For WooCommerce < 3.1.8 - Reflected Cross-Site Scripting (XSS)algolplus · advanced order export for woocommerce · CWE-79 | Medium6.1 | — | 10.3% | Apr 5, 2021 |
26Monitor | CVE-2022-41655No exploit | WordPress Phone Orders for WooCommerce plugin <= 3.7.1 - Auth. Sensitive Data Exposure vulnerabilityalgolplus · phone orders for woocommerce · CWE-200 | Medium6.5 | — | 0.7% | Nov 18, 2022 |
26Monitor | CVE-2022-40128No exploit | WordPress Advanced Order Export For WooCommerce plugin <= 3.3.2 - Cross-Site Request Forgery (CSRF) vulnerabilityalgolplus · advanced order export for woocommerce · CWE-352 | Medium6.5 | — | 0.3% | Nov 8, 2022 |
25Monitor | CVE-2020-11727No exploit | A cross-site scripting (XSS) vulnerability in the AlgolPlus Advanced Order Export For WooCommerce plugin 3.1.3 for WordPress allows remote aalgolplus · advanced order export for woocommerce · CWE-79 | Medium6.1 | — | 2.0% | May 6, 2020 |
24Monitor | CVE-2021-27349No exploit | Advanced Order Export before 3.1.8 for WooCommerce allows XSS, a different vulnerability than CVE-2020-11727.algolplus · advanced order export for woocommerce · CWE-79 | Medium6.1 | — | 0.8% | Mar 31, 2021 |
19Monitor | CVE-2022-35275No exploit | WordPress Advanced Order Export For WooCommerce plugin <= 3.3.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerabilityalgolplus · advanced order export for woocommerce · CWE-79 | Medium4.8 | — | 0.6% | Sep 9, 2022 |
17Monitor | CVE-2022-38095No exploit | WordPress Advanced Dynamic Pricing for WooCommerce plugin <= 4.1.3 - Cross-Site Request Forgery (CSRF) vulnerabilityalgolplus · advanced dynamic pricing for woocommerce · CWE-352 | Medium4.3 | — | 0.3% | Sep 23, 2022 |
17Monitor | CVE-2022-43491No exploit | WordPress Advanced Dynamic Pricing for WooCommerce plugin <= 4.1.5 - Cross-Site Request Forgery (CSRF) vulnerabilityalgolplus · advanced dynamic pricing for woocommerce · CWE-352 | Medium4.3 | — | 0.3% | Nov 8, 2022 |
17Monitor | CVE-2022-43488No exploit | WordPress Advanced Dynamic Pricing for WooCommerce plugin <= 4.1.5 - Cross-Site Request Forgery (CSRF) vulnerabilityalgolplus · advanced dynamic pricing for woocommerce · CWE-352 | Medium4.3 | — | 0.3% | Nov 9, 2022 |
- CVE-2024-1082839Monitor
Advanced Order Export For WooCommerce <= 3.5.5 - Unauthenticated PHP Object Injection via Order Details
CriticalCVSS 9.8No exploitEPSS 1%algolplus · advanced order export for woocommerceNov 13, 2024
- CVE-2024-3126636Monitor
WordPress Advanced Order Export For WooCommerce plugin <= 3.4.4 - Remote Code Execution (RCE) vulnerability
CriticalCVSS 9.1No exploitEPSS 1%algolplus · advanced order export for woocommerceApr 25, 2024
- CVE-2022-4020335Monitor
WordPress Advanced Dynamic Pricing for WooCommerce Plugin <= 4.1.5 is vulnerable to Broken Access Control
HighCVSS 8.8No exploitEPSS 0%algolplus · advanced dynamic pricing for woocommerceJan 17, 2024
- CVE-2018-1152533Monitor
The plugin "Advanced Order Export For WooCommerce" for WordPress (v1.5.4 and before) is vulnerable to CSV Injection.
HighCVSS 7.8Proof of conceptEPSS 5%algolplus · advanced order export for woocommerceJun 19, 2018
- CVE-2021-2416927Monitor
Advanced Order Export For WooCommerce < 3.1.8 - Reflected Cross-Site Scripting (XSS)
MediumCVSS 6.1Proof of conceptEPSS 10%algolplus · advanced order export for woocommerceApr 5, 2021
- CVE-2022-4165526Monitor
WordPress Phone Orders for WooCommerce plugin <= 3.7.1 - Auth. Sensitive Data Exposure vulnerability
MediumCVSS 6.5No exploitEPSS 1%algolplus · phone orders for woocommerceNov 18, 2022
- CVE-2022-4012826Monitor
WordPress Advanced Order Export For WooCommerce plugin <= 3.3.2 - Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 6.5No exploitEPSS 0%algolplus · advanced order export for woocommerceNov 8, 2022
- CVE-2020-1172725Monitor
A cross-site scripting (XSS) vulnerability in the AlgolPlus Advanced Order Export For WooCommerce plugin 3.1.3 for WordPress allows remote a
MediumCVSS 6.1No exploitEPSS 2%algolplus · advanced order export for woocommerceMay 6, 2020
- CVE-2021-2734924Monitor
Advanced Order Export before 3.1.8 for WooCommerce allows XSS, a different vulnerability than CVE-2020-11727.
MediumCVSS 6.1No exploitEPSS 1%algolplus · advanced order export for woocommerceMar 31, 2021
- CVE-2022-3527519Monitor
WordPress Advanced Order Export For WooCommerce plugin <= 3.3.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 1%algolplus · advanced order export for woocommerceSep 9, 2022
- CVE-2022-3809517Monitor
WordPress Advanced Dynamic Pricing for WooCommerce plugin <= 4.1.3 - Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%algolplus · advanced dynamic pricing for woocommerceSep 23, 2022
- CVE-2022-4349117Monitor
WordPress Advanced Dynamic Pricing for WooCommerce plugin <= 4.1.5 - Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%algolplus · advanced dynamic pricing for woocommerceNov 8, 2022
- CVE-2022-4348817Monitor
WordPress Advanced Dynamic Pricing for WooCommerce plugin <= 4.1.5 - Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%algolplus · advanced dynamic pricing for woocommerceNov 9, 2022