mondula records
8 published records for vendor mondula.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 12.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-862 Missing Authorization2
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
8 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-50428No exploit | WordPress Multi Step Form plugin <= 1.7.21 - Broken Access Control vulnerabilitymondula · multi step form · CWE-862 | Critical9.8 | — | 0.3% | Oct 29, 2024 |
35Monitor | CVE-2023-47758No exploit | WordPress Multi Step Form Plugin <= 1.7.11 is vulnerable to Cross Site Request Forgery (CSRF)mondula · multi step form · CWE-352 | High8.8 | — | 0.3% | Nov 22, 2023 |
24Monitor | CVE-2018-14430No exploit | The Mondula Multi Step Form plugin through 1.2.5 for WordPress allows XSS via the fw_data [id][1], fw_data [id][2], fw_data [id][3], fw_datamondula · multi step form · CWE-79 | Medium6.1 | — | 1.3% | Jul 25, 2018 |
21Monitor | CVE-2018-14846No exploit | The Mondula Multi Step Form plugin before 1.2.8 for WordPress has multiple stored XSS via wp-admin/admin-ajax.php.mondula · multi step form · CWE-79 | Medium5.4 | — | 1.1% | Dec 20, 2018 |
21Monitor | CVE-2024-12427No exploit | Multi Step Form <= 1.7.23 - Missing Authorization to Unauthenticated Limited File Uploadmondula · multi step form · CWE-862 | Medium5.3 | — | 0.4% | Jan 16, 2025 |
21Monitor | CVE-2024-25905No exploit | WordPress Multi Step Form Plugin <= 1.7.18 is vulnerable to Cross Site Request Forgery (CSRF)mondula · multi step form · CWE-352 | Medium5.4 | — | 0.2% | Feb 21, 2024 |
19Monitor | CVE-2022-4196No exploit | Multi Step Form < 1.7.8 - Admin+ Stored XSSmondula · multi step form · CWE-79 | Medium4.8 | — | 0.5% | Jan 9, 2023 |
19Monitor | CVE-2023-50832No exploit | WordPress Multi Step Form Plugin <= 1.7.13 is vulnerable to Cross Site Scripting (XSS)mondula · multi step form · CWE-79 | Medium4.8 | — | 0.4% | Dec 21, 2023 |
- CVE-2024-5042839Monitor
WordPress Multi Step Form plugin <= 1.7.21 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%mondula · multi step formOct 29, 2024
- CVE-2023-4775835Monitor
WordPress Multi Step Form Plugin <= 1.7.11 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%mondula · multi step formNov 22, 2023
- CVE-2018-1443024Monitor
The Mondula Multi Step Form plugin through 1.2.5 for WordPress allows XSS via the fw_data [id][1], fw_data [id][2], fw_data [id][3], fw_data
MediumCVSS 6.1No exploitEPSS 1%mondula · multi step formJul 25, 2018
- CVE-2018-1484621Monitor
The Mondula Multi Step Form plugin before 1.2.8 for WordPress has multiple stored XSS via wp-admin/admin-ajax.php.
MediumCVSS 5.4No exploitEPSS 1%mondula · multi step formDec 20, 2018
- CVE-2024-1242721Monitor
Multi Step Form <= 1.7.23 - Missing Authorization to Unauthenticated Limited File Upload
MediumCVSS 5.3No exploitEPSS 0%mondula · multi step formJan 16, 2025
- CVE-2024-2590521Monitor
WordPress Multi Step Form Plugin <= 1.7.18 is vulnerable to Cross Site Request Forgery (CSRF)
MediumCVSS 5.4No exploitEPSS 0%mondula · multi step formFeb 21, 2024
- CVE-2022-419619Monitor
Multi Step Form < 1.7.8 - Admin+ Stored XSS
MediumCVSS 4.8No exploitEPSS 0%mondula · multi step formJan 9, 2023
- CVE-2023-5083219Monitor
WordPress Multi Step Form Plugin <= 1.7.13 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%mondula · multi step formDec 21, 2023