Skip to content
Noroxi

mondula records

8 published records for vendor mondula.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
12.5%
Median publish → KEV
No record has entered KEV

Records by year

  1. 18
  2. 23
  3. 24
  4. 25

Bar: total · dark part: CISA KEV.

All records

8 records
  • WordPress Multi Step Form plugin <= 1.7.21 - Broken Access Control vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    mondula · multi step formOct 29, 2024

  • WordPress Multi Step Form Plugin <= 1.7.11 is vulnerable to Cross Site Request Forgery (CSRF)

    HighCVSS 8.8No exploitEPSS 0%

    mondula · multi step formNov 22, 2023

  • The Mondula Multi Step Form plugin through 1.2.5 for WordPress allows XSS via the fw_data [id][1], fw_data [id][2], fw_data [id][3], fw_data

    MediumCVSS 6.1No exploitEPSS 1%

    mondula · multi step formJul 25, 2018

  • The Mondula Multi Step Form plugin before 1.2.8 for WordPress has multiple stored XSS via wp-admin/admin-ajax.php.

    MediumCVSS 5.4No exploitEPSS 1%

    mondula · multi step formDec 20, 2018

  • Multi Step Form <= 1.7.23 - Missing Authorization to Unauthenticated Limited File Upload

    MediumCVSS 5.3No exploitEPSS 0%

    mondula · multi step formJan 16, 2025

  • WordPress Multi Step Form Plugin <= 1.7.18 is vulnerable to Cross Site Request Forgery (CSRF)

    MediumCVSS 5.4No exploitEPSS 0%

    mondula · multi step formFeb 21, 2024

  • CVE-2022-4196
    19Monitor

    Multi Step Form < 1.7.8 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    mondula · multi step formJan 9, 2023

  • WordPress Multi Step Form Plugin <= 1.7.13 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    mondula · multi step formDec 21, 2023