wpzoom records
22 published records for vendor wpzoom.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 27.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-862 Missing Authorization2
The weakness classes this vendor ships most often: where to look.
CWEAll records
22 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-5147No exploit | WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.37 - Unauthenticated Local File Inclusionwpzoom · wpzoom elementor addons · CWE-22 | Critical9.8 | — | 1.0% | May 22, 2024 |
35Monitor | CVE-2024-30464Proof of concept | WordPress Social Icons Widget & Block by WPZOOM plugin <= 4.2.15 - Broken Access Control vulnerabilitywpzoom · social icons widget · CWE-862 | High8.8 | — | 1.5% | Jun 9, 2024 |
35Monitor | CVE-2024-43293No exploit | WordPress Recipe Card Blocks for Gutenberg & Elementor plugin <= 3.3.1 - Broken Access Control vulnerabilitywpzoom · recipe card blocks for gutenberg \& elementor · CWE-862 | High8.8 | — | 0.4% | Nov 1, 2024 |
24Monitor | CVE-2021-24632No exploit | Recipe Card Blocks < 2.8.1 - Reflected Cross-Site Scriptingwpzoom · recipe card blocks for gutenberg \& elementor · CWE-79 | Medium6.1 | — | 0.8% | Sep 27, 2021 |
24Monitor | CVE-2024-2189No exploit | Social Icons Widget & Block < 4.2.18 - Admin+ Stored XSSwpzoom · social icons widget · CWE-79 | Medium6.1 | — | 0.4% | May 21, 2024 |
24Monitor | CVE-2024-22162No exploit | WordPress WPZOOM Shortcodes Plugin <= 1.0.3 is vulnerable to Cross Site Scripting (XSS)wpzoom · wpzoom shortcodes · CWE-79 | Medium6.1 | — | 0.3% | Jan 31, 2024 |
21Monitor | CVE-2021-24634No exploit | Recipe Card Blocks < 2.8.3 - Contributor+ Stored Cross-Site Scriptingwpzoom · recipe card blocks for gutenberg \& elementor · CWE-79 | Medium5.4 | — | 0.6% | Sep 27, 2021 |
21Monitor | CVE-2022-2391No exploit | Inspiro Pro < 7.2.3 - Contributor+ Stored Cross-Site Scriptingwpzoom · inspiro pro · CWE-79 | Medium5.4 | — | 0.6% | Aug 8, 2022 |
21Monitor | CVE-2022-4789No exploit | WPZOOM Portfolio < 1.2.2 - Contributor+ Stored XSS via Shortcodewpzoom · wpzoom portfolio · CWE-79 | Medium5.4 | — | 0.5% | Jan 23, 2023 |
21Monitor | CVE-2022-4763No exploit | Icon Widget < 1.3.0 - Contributor+ Stored XSS via Shortcodewpzoom · icon widget · CWE-79 | Medium5.4 | — | 0.5% | Jan 30, 2023 |
21Monitor | CVE-2024-2181No exploit | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widgetwpzoom · beaver builder addons · CWE-79 | Medium5.4 | — | 0.4% | Apr 9, 2024 |
21Monitor | CVE-2024-2186No exploit | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widgetwpzoom · beaver builder addons · CWE-79 | Medium5.4 | — | 0.4% | Apr 9, 2024 |
21Monitor | CVE-2024-2185No exploit | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widgetwpzoom · beaver builder addons · CWE-79 | Medium5.4 | — | 0.4% | Apr 9, 2024 |
21Monitor | CVE-2024-2183No exploit | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading Widgetwpzoom · beaver builder addons · CWE-79 | Medium5.4 | — | 0.4% | Apr 9, 2024 |
21Monitor | CVE-2024-2187No exploit | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widgetwpzoom · beaver builder addons · CWE-79 | Medium5.4 | — | 0.4% | Apr 9, 2024 |
21Monitor | CVE-2024-4370No exploit | WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widgetwpzoom · wpzoom elementor addons · CWE-79 | Medium5.4 | — | 0.4% | May 14, 2024 |
21Monitor | CVE-2024-33539No exploit | WordPress WPZOOM Addons for Elementor plugin <= 1.1.35 - Cross Site Scripting (XSS) vulnerabilitywpzoom · wpzoom elementor addons · CWE-79 | Medium5.4 | — | 0.4% | Apr 29, 2024 |
21Monitor | CVE-2024-8276No exploit | WPZOOM Portfolio Lite – Filterable Portfolio Plugin <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Attributewpzoom · wpzoom portfolio · CWE-79 | Medium5.4 | — | 0.4% | Aug 31, 2024 |
21Monitor | CVE-2024-9027No exploit | WPZOOM Shortcodes <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via box Shortcodewpzoom · wpzoom shortcodes · CWE-79 | Medium5.4 | — | 0.4% | Sep 24, 2024 |
21Monitor | CVE-2024-5686No exploit | WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widgetwpzoom · wpzoom addons for elementor · CWE-79 | Medium5.4 | — | 0.4% | Jun 20, 2024 |
21Monitor | CVE-2024-30424No exploit | WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerabilitywpzoom · beaver builder addons · CWE-79 | Medium5.4 | — | 0.2% | Nov 19, 2024 |
19Monitor | CVE-2024-37464No exploit | WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.5 - Local File Inclusion vulnerabilitywpzoom · beaver builder addons · CWE-22 | Medium4.9 | — | 0.9% | Jul 9, 2024 |
- CVE-2024-514739Monitor
WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.37 - Unauthenticated Local File Inclusion
CriticalCVSS 9.8No exploitEPSS 1%wpzoom · wpzoom elementor addonsMay 22, 2024
- CVE-2024-3046435Monitor
WordPress Social Icons Widget & Block by WPZOOM plugin <= 4.2.15 - Broken Access Control vulnerability
HighCVSS 8.8Proof of conceptEPSS 2%wpzoom · social icons widgetJun 9, 2024
- CVE-2024-4329335Monitor
WordPress Recipe Card Blocks for Gutenberg & Elementor plugin <= 3.3.1 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%wpzoom · recipe card blocks for gutenberg \& elementorNov 1, 2024
- CVE-2021-2463224Monitor
Recipe Card Blocks < 2.8.1 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%wpzoom · recipe card blocks for gutenberg \& elementorSep 27, 2021
- CVE-2024-218924Monitor
Social Icons Widget & Block < 4.2.18 - Admin+ Stored XSS
MediumCVSS 6.1No exploitEPSS 0%wpzoom · social icons widgetMay 21, 2024
- CVE-2024-2216224Monitor
WordPress WPZOOM Shortcodes Plugin <= 1.0.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%wpzoom · wpzoom shortcodesJan 31, 2024
- CVE-2021-2463421Monitor
Recipe Card Blocks < 2.8.3 - Contributor+ Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 1%wpzoom · recipe card blocks for gutenberg \& elementorSep 27, 2021
- CVE-2022-239121Monitor
Inspiro Pro < 7.2.3 - Contributor+ Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 1%wpzoom · inspiro proAug 8, 2022
- CVE-2022-478921Monitor
WPZOOM Portfolio < 1.2.2 - Contributor+ Stored XSS via Shortcode
MediumCVSS 5.4No exploitEPSS 0%wpzoom · wpzoom portfolioJan 23, 2023
- CVE-2022-476321Monitor
Icon Widget < 1.3.0 - Contributor+ Stored XSS via Shortcode
MediumCVSS 5.4No exploitEPSS 0%wpzoom · icon widgetJan 30, 2023
- CVE-2024-218121Monitor
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget
MediumCVSS 5.4No exploitEPSS 0%wpzoom · beaver builder addonsApr 9, 2024
- CVE-2024-218621Monitor
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widget
MediumCVSS 5.4No exploitEPSS 0%wpzoom · beaver builder addonsApr 9, 2024
- CVE-2024-218521Monitor
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widget
MediumCVSS 5.4No exploitEPSS 0%wpzoom · beaver builder addonsApr 9, 2024
- CVE-2024-218321Monitor
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading Widget
MediumCVSS 5.4No exploitEPSS 0%wpzoom · beaver builder addonsApr 9, 2024
- CVE-2024-218721Monitor
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget
MediumCVSS 5.4No exploitEPSS 0%wpzoom · beaver builder addonsApr 9, 2024
- CVE-2024-437021Monitor
WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widget
MediumCVSS 5.4No exploitEPSS 0%wpzoom · wpzoom elementor addonsMay 14, 2024
- CVE-2024-3353921Monitor
WordPress WPZOOM Addons for Elementor plugin <= 1.1.35 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpzoom · wpzoom elementor addonsApr 29, 2024
- CVE-2024-827621Monitor
WPZOOM Portfolio Lite – Filterable Portfolio Plugin <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Attribute
MediumCVSS 5.4No exploitEPSS 0%wpzoom · wpzoom portfolioAug 31, 2024
- CVE-2024-902721Monitor
WPZOOM Shortcodes <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via box Shortcode
MediumCVSS 5.4No exploitEPSS 0%wpzoom · wpzoom shortcodesSep 24, 2024
- CVE-2024-568621Monitor
WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widget
MediumCVSS 5.4No exploitEPSS 0%wpzoom · wpzoom addons for elementorJun 20, 2024
- CVE-2024-3042421Monitor
WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpzoom · beaver builder addonsNov 19, 2024
- CVE-2024-3746419Monitor
WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.5 - Local File Inclusion vulnerability
MediumCVSS 4.9No exploitEPSS 1%wpzoom · beaver builder addonsJul 9, 2024