AddonMaster records
9 published records for vendor addonmaster.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 44.4%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-862 Missing Authorization3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-11642No exploit | Post Grid Master <= 3.4.12 - Missing Authorization to Unauthenticated Local PHP File Inclusionaddonmaster · post grid master · CWE-22 | Critical9.8 | — | 1.1% | Jan 9, 2025 |
35Monitor | CVE-2025-30974No exploit | WordPress Post Grid Master plugin <= 3.4.17 - Broken Access Control vulnerabilityaddonmaster · post grid master · CWE-862 | High8.8 | — | 0.3% | Jun 6, 2025 |
26Monitor | CVE-2025-24733No exploit | WordPress Post Grid Master plugin <= 3.4.12 - Local File Inclusion vulnerabilityaddonmaster · post grid master · CWE-98 | Medium6.5 | — | 0.6% | Jan 24, 2025 |
26Monitor | CVE-2024-34390No exploit | WordPress Post Grid Master plugin <= 3.4.8 - Auth. Cross Site Scripting (XSS) vulnerabilityaddonmaster · post grid master · CWE-79 | Medium6.5 | — | 0.3% | May 6, 2024 |
25Monitor | CVE-2024-24704No exploit | WordPress Load More Anything plugin <= 3.3.3 - Broken Access Control vulnerabilityaddonmaster · load more anything · CWE-862 | Medium6.3 | — | 0.3% | Jun 11, 2024 |
24Monitor | CVE-2025-5084No exploit | Post Grid Master <= 3.4.13 - Reflected Cross-Site Scripting via argsArray['read_more_text']addonmaster · post grid master · CWE-79 | Medium6.1 | — | 0.5% | Jul 24, 2025 |
24Monitor | CVE-2024-43156No exploit | WordPress Post Grid Master plugin <= 3.4.10 - Reflected Cross Site Scripting (XSS) vulnerabilityaddonmaster · post grid master · CWE-79 | Medium6.1 | — | 0.3% | Aug 12, 2024 |
21Monitor | CVE-2024-34372No exploit | WordPress Post Grid Master plugin <= 3.4.7 - Broken Access Control vulnerabilityaddonmaster · post grid master · CWE-862 | Medium5.3 | — | 0.4% | May 6, 2024 |
21Monitor | CVE-2023-47851No exploit | WordPress Bootstrap Shortcodes Ultimate Plugin <= 4.3.1 is vulnerable to Cross Site Scripting (XSS)addonmaster · bootstrap shortcodes ultimate · CWE-79 | Medium5.4 | — | 0.3% | Nov 30, 2023 |
- CVE-2024-1164239Monitor
Post Grid Master <= 3.4.12 - Missing Authorization to Unauthenticated Local PHP File Inclusion
CriticalCVSS 9.8No exploitEPSS 1%addonmaster · post grid masterJan 9, 2025
- CVE-2025-3097435Monitor
WordPress Post Grid Master plugin <= 3.4.17 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%addonmaster · post grid masterJun 6, 2025
- CVE-2025-2473326Monitor
WordPress Post Grid Master plugin <= 3.4.12 - Local File Inclusion vulnerability
MediumCVSS 6.5No exploitEPSS 1%addonmaster · post grid masterJan 24, 2025
- CVE-2024-3439026Monitor
WordPress Post Grid Master plugin <= 3.4.8 - Auth. Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%addonmaster · post grid masterMay 6, 2024
- CVE-2024-2470425Monitor
WordPress Load More Anything plugin <= 3.3.3 - Broken Access Control vulnerability
MediumCVSS 6.3No exploitEPSS 0%addonmaster · load more anythingJun 11, 2024
- CVE-2025-508424Monitor
Post Grid Master <= 3.4.13 - Reflected Cross-Site Scripting via argsArray['read_more_text']
MediumCVSS 6.1No exploitEPSS 1%addonmaster · post grid masterJul 24, 2025
- CVE-2024-4315624Monitor
WordPress Post Grid Master plugin <= 3.4.10 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%addonmaster · post grid masterAug 12, 2024
- CVE-2024-3437221Monitor
WordPress Post Grid Master plugin <= 3.4.7 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%addonmaster · post grid masterMay 6, 2024
- CVE-2023-4785121Monitor
WordPress Bootstrap Shortcodes Ultimate Plugin <= 4.3.1 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%addonmaster · bootstrap shortcodes ultimateNov 30, 2023