VeronaLabs records
29 published records for vendor veronalabs.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 27.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')13
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
29 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
63This week | CVE-2022-25148Proof of concept | WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_idveronalabs · wp statistics · CWE-89 | Critical9.8 | — | 80.9% | Feb 24, 2022 |
53Plan | CVE-2022-25149Proof of concept | WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via IPveronalabs · wp statistics · CWE-89 | High7.5 | — | 77.5% | Feb 24, 2022 |
48Plan | CVE-2022-25305No exploit | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via IPveronalabs · wp statistics · CWE-79 | Medium6.1 | — | 78.9% | Feb 24, 2022 |
46Plan | CVE-2022-0513No exploit | WP Statistics <= 13.1.4 Unauthenticated Blind SQL Injection via exclusion_reasonveronalabs · wp statistics · CWE-89 | High7.5 | — | 53.5% | Feb 16, 2022 |
46Plan | CVE-2022-4230No exploit | WP Statistics < 13.2.9 - Authenticated SQLiveronalabs · wp statistics · CWE-89 | High8.8 | — | 35.7% | Jan 23, 2023 |
40Plan | CVE-2022-0651Proof of concept | WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_typeveronalabs · wp statistics · CWE-89 | High7.5 | — | 32.2% | Feb 24, 2022 |
40Plan | CVE-2019-13275No exploit | An issue was discovered in the VeronaLabs wp-statistics plugin before 12.6.7 for WordPress.veronalabs · wp statistics · CWE-89 | Critical9.8 | — | 2.6% | Jul 4, 2019 |
40Plan | CVE-2017-18515No exploit | The wp-statistics plugin before 12.0.8 for WordPress has SQL injection.veronalabs · wp statistics · CWE-89 | Critical9.8 | — | 2.5% | Aug 14, 2019 |
39Monitor | CVE-2021-24340Proof of concept | WP Statistics < 13.0.8 - Unauthenticated SQL Injectionveronalabs · wp statistics · CWE-89 | High7.5 | — | 29.8% | Jun 7, 2021 |
39Monitor | CVE-2024-43331No exploit | WordPress WP SMS plugin <= 6.9.3 - Broken Access Control vulnerabilityveronalabs · wp sms · CWE-862 | Critical9.8 | — | 0.4% | Aug 22, 2024 |
35Monitor | CVE-2023-0955No exploit | WP Statistics < 14.0 - Authenticated SQLiveronalabs · wp statistics · CWE-89 | High8.8 | — | 0.9% | Mar 27, 2023 |
35Monitor | CVE-2022-38074No exploit | WordPress WP Statistics Plugin <= 13.2.10 is vulnerable to SQL Injectionveronalabs · wp statistics · CWE-89 | High8.8 | — | 0.7% | Mar 13, 2023 |
35Monitor | CVE-2024-30454No exploit | WordPress WP SMS plugin <= 6.6.2 - Cross Site Request Forgery (CSRF) vulnerabilityveronalabs · wp sms · CWE-352 | High8.8 | — | 0.2% | Mar 29, 2024 |
30Monitor | CVE-2023-27447No exploit | WordPress WP SMS Plugin <= 6.0.4 is vulnerable to Sensitive Data Exposureveronalabs · wp sms · CWE-200 | High7.5 | — | 0.5% | Dec 28, 2023 |
26Monitor | CVE-2021-4333No exploit | WP Statistics <= 13.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Activation and Deactivationveronalabs · wp statistics · CWE-352 | Medium6.5 | — | 0.4% | Mar 7, 2023 |
24Monitor | CVE-2019-10864No exploit | The WP Statistics plugin through 12.6.2 for WordPress has XSS, allowing a remote attacker to inject arbitrary web script or HTML via the Refveronalabs · wp statistics · CWE-79 | Medium6.1 | — | 1.4% | Apr 23, 2019 |
24Monitor | CVE-2022-25307No exploit | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via platformveronalabs · wp statistics · CWE-79 | Medium6.1 | — | 1.4% | Feb 24, 2022 |
24Monitor | CVE-2022-25306No exploit | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via browserveronalabs · wp statistics · CWE-79 | Medium6.1 | — | 1.4% | Feb 24, 2022 |
24Monitor | CVE-2022-27231No exploit | Cross-site scripting vulnerability exists in WP Statistics versions prior to 13.2.0 because it improperly processes a platform parameter.veronalabs · wp statistics · CWE-79 | Medium6.1 | — | 1.0% | Jun 13, 2022 |
24Monitor | CVE-2022-1005No exploit | WP Statistics < 13.2.2 - Reflected Cross-Site Scriptingveronalabs · wp statistics · CWE-79 | Medium6.1 | — | 0.9% | Jun 8, 2022 |
24Monitor | CVE-2018-1000556No exploit | WordPress version 4.8 + contains a Cross Site Scripting (XSS) vulnerability in plugins.php or core wordpress on delete function that can resveronalabs · wp statistics · CWE-79 | Medium6.1 | — | 0.7% | Jun 26, 2018 |
24Monitor | CVE-2023-32742No exploit | WordPress WP SMS Plugin <= 6.1.4 is vulnerable to Cross Site Scripting (XSS)veronalabs · wp sms · CWE-79 | Medium6.1 | — | 0.4% | Aug 30, 2023 |
24Monitor | CVE-2024-24881No exploit | WordPress WP SMS Plugin <= 6.5.2 is vulnerable to Cross Site Scripting (XSS)veronalabs · wp sms · CWE-79 | Medium6.1 | — | 0.4% | Feb 8, 2024 |
21Monitor | CVE-2019-12566No exploit | The WP Statistics plugin through 12.6.5 for Wordpress has stored XSS in includes/class-wp-statistics-pages.php.veronalabs · wp statistics · CWE-79 | Medium5.4 | — | 1.1% | Jun 2, 2019 |
21Monitor | CVE-2021-24561No exploit | WP SMS < 5.4.13 - Authenticated Stored Cross-Site Scriptingveronalabs · wp sms · CWE-79 | Medium5.4 | — | 0.7% | Aug 23, 2021 |
- CVE-2022-2514863This week
WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_id
CriticalCVSS 9.8Proof of conceptEPSS 81%veronalabs · wp statisticsFeb 24, 2022
- CVE-2022-2514953Plan
WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via IP
HighCVSS 7.5Proof of conceptEPSS 77%veronalabs · wp statisticsFeb 24, 2022
- CVE-2022-2530548Plan
WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via IP
MediumCVSS 6.1No exploitEPSS 79%veronalabs · wp statisticsFeb 24, 2022
- CVE-2022-051346Plan
WP Statistics <= 13.1.4 Unauthenticated Blind SQL Injection via exclusion_reason
HighCVSS 7.5No exploitEPSS 53%veronalabs · wp statisticsFeb 16, 2022
- CVE-2022-423046Plan
WP Statistics < 13.2.9 - Authenticated SQLi
HighCVSS 8.8No exploitEPSS 36%veronalabs · wp statisticsJan 23, 2023
- CVE-2022-065140Plan
WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_type
HighCVSS 7.5Proof of conceptEPSS 32%veronalabs · wp statisticsFeb 24, 2022
- CVE-2019-1327540Plan
An issue was discovered in the VeronaLabs wp-statistics plugin before 12.6.7 for WordPress.
CriticalCVSS 9.8No exploitEPSS 3%veronalabs · wp statisticsJul 4, 2019
- CVE-2017-1851540Plan
The wp-statistics plugin before 12.0.8 for WordPress has SQL injection.
CriticalCVSS 9.8No exploitEPSS 3%veronalabs · wp statisticsAug 14, 2019
- CVE-2021-2434039Monitor
WP Statistics < 13.0.8 - Unauthenticated SQL Injection
HighCVSS 7.5Proof of conceptEPSS 30%veronalabs · wp statisticsJun 7, 2021
- CVE-2024-4333139Monitor
WordPress WP SMS plugin <= 6.9.3 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%veronalabs · wp smsAug 22, 2024
- CVE-2023-095535Monitor
WP Statistics < 14.0 - Authenticated SQLi
HighCVSS 8.8No exploitEPSS 1%veronalabs · wp statisticsMar 27, 2023
- CVE-2022-3807435Monitor
WordPress WP Statistics Plugin <= 13.2.10 is vulnerable to SQL Injection
HighCVSS 8.8No exploitEPSS 1%veronalabs · wp statisticsMar 13, 2023
- CVE-2024-3045435Monitor
WordPress WP SMS plugin <= 6.6.2 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%veronalabs · wp smsMar 29, 2024
- CVE-2023-2744730Monitor
WordPress WP SMS Plugin <= 6.0.4 is vulnerable to Sensitive Data Exposure
HighCVSS 7.5No exploitEPSS 1%veronalabs · wp smsDec 28, 2023
- CVE-2021-433326Monitor
WP Statistics <= 13.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Activation and Deactivation
MediumCVSS 6.5No exploitEPSS 0%veronalabs · wp statisticsMar 7, 2023
- CVE-2019-1086424Monitor
The WP Statistics plugin through 12.6.2 for WordPress has XSS, allowing a remote attacker to inject arbitrary web script or HTML via the Ref
MediumCVSS 6.1No exploitEPSS 1%veronalabs · wp statisticsApr 23, 2019
- CVE-2022-2530724Monitor
WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via platform
MediumCVSS 6.1No exploitEPSS 1%veronalabs · wp statisticsFeb 24, 2022
- CVE-2022-2530624Monitor
WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via browser
MediumCVSS 6.1No exploitEPSS 1%veronalabs · wp statisticsFeb 24, 2022
- CVE-2022-2723124Monitor
Cross-site scripting vulnerability exists in WP Statistics versions prior to 13.2.0 because it improperly processes a platform parameter.
MediumCVSS 6.1No exploitEPSS 1%veronalabs · wp statisticsJun 13, 2022
- CVE-2022-100524Monitor
WP Statistics < 13.2.2 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%veronalabs · wp statisticsJun 8, 2022
- CVE-2018-100055624Monitor
WordPress version 4.8 + contains a Cross Site Scripting (XSS) vulnerability in plugins.php or core wordpress on delete function that can res
MediumCVSS 6.1No exploitEPSS 1%veronalabs · wp statisticsJun 26, 2018
- CVE-2023-3274224Monitor
WordPress WP SMS Plugin <= 6.1.4 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%veronalabs · wp smsAug 30, 2023
- CVE-2024-2488124Monitor
WordPress WP SMS Plugin <= 6.5.2 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%veronalabs · wp smsFeb 8, 2024
- CVE-2019-1256621Monitor
The WP Statistics plugin through 12.6.5 for Wordpress has stored XSS in includes/class-wp-statistics-pages.php.
MediumCVSS 5.4No exploitEPSS 1%veronalabs · wp statisticsJun 2, 2019
- CVE-2021-2456121Monitor
WP SMS < 5.4.13 - Authenticated Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 1%veronalabs · wp smsAug 23, 2021