dwbooster records
18 published records for vendor dwbooster.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 5.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-862 Missing Authorization1
- CWE-87 Improper Neutralization of Alternate XSS Syntax1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-804 Guessable CAPTCHA1
The weakness classes this vendor ships most often: where to look.
CWEAll records
18 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
42Plan | CVE-2022-1692Proof of concept | CP Image Store with Slideshow < 1.0.68 - Unauthenticated SQLidwbooster · cp image store with slideshow · CWE-89 | Critical9.8 | — | 10.6% | Jun 8, 2022 |
35Monitor | CVE-2022-41692No exploit | WordPress Appointment Hour Booking plugin <= 1.3.71 - Missing Authorization vulnerabilitydwbooster · appointment hour booking · CWE-862 | High8.8 | — | 0.5% | Nov 18, 2022 |
35Monitor | CVE-2023-41732No exploit | WordPress CP Blocks Plugin <= 1.0.20 is vulnerable to Cross Site Request Forgery (CSRF)dwbooster · cp blocks · CWE-352 | High8.8 | — | 0.2% | Oct 6, 2023 |
31Monitor | CVE-2022-4034No exploit | Appointment Hour Booking <= 1.3.72 - CSV Injectiondwbooster · appointment hour booking · CWE-1236 | High7.8 | — | 0.7% | Nov 29, 2022 |
26Monitor | CVE-2022-3427No exploit | Corner Ad <= 1.0.56 - Cross-Site Request Forgerydwbooster · corner ad · CWE-352 | Medium6.5 | — | 0.7% | Dec 15, 2022 |
26Monitor | CVE-2024-13758No exploit | CP Contact Form with PayPal <= 1.3.52 - Cross-Site Request Forgerydwbooster · cp contact form · CWE-352 | Medium6.5 | — | 0.3% | Jan 30, 2025 |
25Monitor | CVE-2021-24498Proof of concept | Calendar Event Multi View < 1.4.01 - Unauthenticated Reflected Cross-Site Scripting (XSS)dwbooster · calendar event multi view · CWE-79 | Medium6.1 | — | 3.5% | Aug 2, 2021 |
24Monitor | CVE-2019-13505No exploit | The Appointment Hour Booking plugin 1.1.44 for WordPress allows XSS via the E-mail field, as demonstrated by email_1.dwbooster · appointment hour booking · CWE-79 | Medium6.1 | — | 1.4% | Jul 11, 2019 |
24Monitor | CVE-2017-18579No exploit | The corner-ad plugin before 1.0.8 for WordPress has XSS.dwbooster · corner ad · CWE-79 | Medium6.1 | — | 0.9% | Aug 22, 2019 |
24Monitor | CVE-2022-4035No exploit | Appointment Hour Booking <= 1.3.72 - Unauthenticated iFrame Injection via Appointment Formdwbooster · appointment hour booking · CWE-79 | Medium6.1 | — | 0.7% | Nov 29, 2022 |
21Monitor | CVE-2022-0448Proof of concept | CP Blocks < 1.0.15 - Admin+ Stored Cross-Site Scriptingdwbooster · cp blocks · CWE-79 | Medium4.8 | — | 5.7% | Mar 7, 2022 |
21Monitor | CVE-2021-24712No exploit | Appointment Hour Booking – WordPress Booking Plugin < 1.3.17 - Authenticated Stored XSSdwbooster · appointment hour booking · CWE-79 | Medium5.4 | — | 0.6% | Oct 11, 2021 |
21Monitor | CVE-2022-4036No exploit | Appointment Hour Booking <= 1.3.72 - CAPTCHA Bypassdwbooster · appointment hour booking · CWE-804 | Medium5.3 | — | 0.5% | Nov 29, 2022 |
19Monitor | CVE-2021-24673No exploit | Appointment Hour Booking < 1.3.16 - Authenticated Stored Cross-Site Scriptingdwbooster · appointment hour booking · CWE-79 | Medium4.8 | — | 0.6% | Oct 4, 2021 |
19Monitor | CVE-2022-1710No exploit | Appointment Hour Booking < 1.3.56 - Admin+ Stored Cross-Site Scriptingdwbooster · appointment hour booking · CWE-79 | Medium4.8 | — | 0.6% | Jun 13, 2022 |
19Monitor | CVE-2022-2169No exploit | Loading Page with Loading Screen < 1.0.83 - Admin+ Stored Cross-Site Scriptingdwbooster · loading page with loading screen · CWE-79 | Medium4.8 | — | 0.6% | Jul 17, 2022 |
19Monitor | CVE-2023-6446No exploit | Calculated Fields Form <= 1.2.40 - Authenticated (Admin+) Stored Cross-Site Scriptingdwbooster · calculated fields form · CWE-87 | Medium4.8 | — | 0.3% | Jan 11, 2024 |
18Monitor | CVE-2022-2846Proof of concept | Calendar Event Multi View < 1.4.07 - Unauthenticated Arbitrary Event Creation to Stored XSSdwbooster · calendar event multi view · CWE-79 | Medium4.3 | — | 2.6% | Aug 16, 2022 |
- CVE-2022-169242Plan
CP Image Store with Slideshow < 1.0.68 - Unauthenticated SQLi
CriticalCVSS 9.8Proof of conceptEPSS 11%dwbooster · cp image store with slideshowJun 8, 2022
- CVE-2022-4169235Monitor
WordPress Appointment Hour Booking plugin <= 1.3.71 - Missing Authorization vulnerability
HighCVSS 8.8No exploitEPSS 1%dwbooster · appointment hour bookingNov 18, 2022
- CVE-2023-4173235Monitor
WordPress CP Blocks Plugin <= 1.0.20 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%dwbooster · cp blocksOct 6, 2023
- CVE-2022-403431Monitor
Appointment Hour Booking <= 1.3.72 - CSV Injection
HighCVSS 7.8No exploitEPSS 1%dwbooster · appointment hour bookingNov 29, 2022
- CVE-2022-342726Monitor
Corner Ad <= 1.0.56 - Cross-Site Request Forgery
MediumCVSS 6.5No exploitEPSS 1%dwbooster · corner adDec 15, 2022
- CVE-2024-1375826Monitor
CP Contact Form with PayPal <= 1.3.52 - Cross-Site Request Forgery
MediumCVSS 6.5No exploitEPSS 0%dwbooster · cp contact formJan 30, 2025
- CVE-2021-2449825Monitor
Calendar Event Multi View < 1.4.01 - Unauthenticated Reflected Cross-Site Scripting (XSS)
MediumCVSS 6.1Proof of conceptEPSS 4%dwbooster · calendar event multi viewAug 2, 2021
- CVE-2019-1350524Monitor
The Appointment Hour Booking plugin 1.1.44 for WordPress allows XSS via the E-mail field, as demonstrated by email_1.
MediumCVSS 6.1No exploitEPSS 1%dwbooster · appointment hour bookingJul 11, 2019
- CVE-2017-1857924Monitor
The corner-ad plugin before 1.0.8 for WordPress has XSS.
MediumCVSS 6.1No exploitEPSS 1%dwbooster · corner adAug 22, 2019
- CVE-2022-403524Monitor
Appointment Hour Booking <= 1.3.72 - Unauthenticated iFrame Injection via Appointment Form
MediumCVSS 6.1No exploitEPSS 1%dwbooster · appointment hour bookingNov 29, 2022
- CVE-2022-044821Monitor
CP Blocks < 1.0.15 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8Proof of conceptEPSS 6%dwbooster · cp blocksMar 7, 2022
- CVE-2021-2471221Monitor
Appointment Hour Booking – WordPress Booking Plugin < 1.3.17 - Authenticated Stored XSS
MediumCVSS 5.4No exploitEPSS 1%dwbooster · appointment hour bookingOct 11, 2021
- CVE-2022-403621Monitor
Appointment Hour Booking <= 1.3.72 - CAPTCHA Bypass
MediumCVSS 5.3No exploitEPSS 0%dwbooster · appointment hour bookingNov 29, 2022
- CVE-2021-2467319Monitor
Appointment Hour Booking < 1.3.16 - Authenticated Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%dwbooster · appointment hour bookingOct 4, 2021
- CVE-2022-171019Monitor
Appointment Hour Booking < 1.3.56 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%dwbooster · appointment hour bookingJun 13, 2022
- CVE-2022-216919Monitor
Loading Page with Loading Screen < 1.0.83 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%dwbooster · loading page with loading screenJul 17, 2022
- CVE-2023-644619Monitor
Calculated Fields Form <= 1.2.40 - Authenticated (Admin+) Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%dwbooster · calculated fields formJan 11, 2024
- CVE-2022-284618Monitor
Calendar Event Multi View < 1.4.07 - Unauthenticated Arbitrary Event Creation to Stored XSS
MediumCVSS 4.3Proof of conceptEPSS 3%dwbooster · calendar event multi viewAug 16, 2022