ampforwp records
7 published records for vendor ampforwp.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 28.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-285 Improper Authorization1
- CWE-352 Cross-Site Request Forgery (CSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAll records
7 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2024-9598No exploit | AMP for WP – Accelerated Mobile Pages <= 1.0.99.1 - Cross-Site Request Forgery to Privilege Escalationampforwp · accelerated mobile pages · CWE-352 | High8.8 | — | 0.3% | Oct 25, 2024 |
26Monitor | CVE-2024-1043No exploit | AMP for WP <= 1.0.93.1 - Authenticated(Contributor+) Arbitrary Post Deletion via amppb_remove_saved_layout_dataampforwp · accelerated mobile pages · CWE-285 | Medium6.5 | — | 0.7% | Feb 28, 2024 |
24Monitor | CVE-2024-0587No exploit | Accelerated Mobile Pages <= 1.0.92.1 - Reflected Cross-Site Scriptingampforwp · accelerated mobile pages · CWE-79 | Medium6.1 | — | 0.4% | Jan 23, 2024 |
24Monitor | CVE-2024-11254No exploit | AMP for WP – Accelerated Mobile Pages <= 1.1.1 - Reflected Cross-Site Scriptingampforwp · accelerated mobile pages · CWE-79 | Medium6.1 | — | 0.3% | Dec 18, 2024 |
21Monitor | CVE-2024-6896No exploit | AMP for WP – Accelerated Mobile Pages <= 1.0.96.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Uploadampforwp · accelerated mobile pages · CWE-79 | Medium5.4 | — | 0.3% | Jul 24, 2024 |
19Monitor | CVE-2021-23150No exploit | WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.31 - Auth. Stored Cross-Site Scripting (XSS) vulnerabilityampforwp · accelerated mobile pages · CWE-79 | Medium4.8 | — | 0.6% | Mar 18, 2022 |
19Monitor | CVE-2021-23209No exploit | WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.32 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilitiesampforwp · accelerated mobile pages · CWE-79 | Medium4.8 | — | 0.6% | Mar 18, 2022 |
- CVE-2024-959835Monitor
AMP for WP – Accelerated Mobile Pages <= 1.0.99.1 - Cross-Site Request Forgery to Privilege Escalation
HighCVSS 8.8No exploitEPSS 0%ampforwp · accelerated mobile pagesOct 25, 2024
- CVE-2024-104326Monitor
AMP for WP <= 1.0.93.1 - Authenticated(Contributor+) Arbitrary Post Deletion via amppb_remove_saved_layout_data
MediumCVSS 6.5No exploitEPSS 1%ampforwp · accelerated mobile pagesFeb 28, 2024
- CVE-2024-058724Monitor
Accelerated Mobile Pages <= 1.0.92.1 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%ampforwp · accelerated mobile pagesJan 23, 2024
- CVE-2024-1125424Monitor
AMP for WP – Accelerated Mobile Pages <= 1.1.1 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%ampforwp · accelerated mobile pagesDec 18, 2024
- CVE-2024-689621Monitor
AMP for WP – Accelerated Mobile Pages <= 1.0.96.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
MediumCVSS 5.4No exploitEPSS 0%ampforwp · accelerated mobile pagesJul 24, 2024
- CVE-2021-2315019Monitor
WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.31 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 1%ampforwp · accelerated mobile pagesMar 18, 2022
- CVE-2021-2320919Monitor
WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.32 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities
MediumCVSS 4.8No exploitEPSS 1%ampforwp · accelerated mobile pagesMar 18, 2022