averta records
46 published records for vendor averta.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 23.9%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')31
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-502 Deserialization of Untrusted Data4
- CWE-862 Missing Authorization4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
The weakness classes this vendor ships most often: where to look.
CWEAll records
46 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-37888No exploit | WordPress Phlox Core Elements plugin <= 2.14.0 - Unauthenticated Local File Inclusion vulnerabilityaverta · shortcodes and extra features for phlox theme · CWE-22 | Critical9.8 | — | 0.7% | May 17, 2024 |
39Monitor | CVE-2024-50500No exploit | WordPress Phlox Core Elements plugin <= 2.17.4 - Broken Access Control vulnerabilityaverta · shortcodes and extra features for phlox theme · CWE-862 | Critical9.8 | — | 0.4% | Feb 3, 2025 |
39Monitor | CVE-2023-47507No exploit | WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to PHP Object Injectionaverta · master slider pro · CWE-502 | Critical9.8 | — | 0.4% | Dec 20, 2023 |
38Monitor | CVE-2024-32600No exploit | WordPress Master Slider plugin <= 3.9.5 - PHP Object Injection vulnerabilityaverta · master slider · CWE-502 | Critical9.6 | — | 0.5% | Apr 18, 2024 |
35Monitor | CVE-2024-4389No exploit | Slider & Popup Builder by Depicter – Add Image Slider, Carousel Slider, Exit Intent Popup, Popup Modal, Coupon Popup, Post Slider Carousel <= 3.1.1 - Authenticaaverta · depicter — popup & slider builder · CWE-434 | High8.8 | — | 1.0% | Aug 14, 2024 |
35Monitor | CVE-2022-3359No exploit | Shortcodes and extra features for Phlox theme < 2.10.7 - PHP Objection Injectionaverta · shortcodes and extra features for phlox theme · CWE-502 | High8.8 | — | 0.8% | Dec 12, 2022 |
35Monitor | CVE-2024-31099No exploit | WordPress Phlox Core Elements plugin <= 2.15.7 - Broken Access Control vulnerabilityaverta · shortcodes and extra features for phlox theme · CWE-862 | High8.8 | — | 0.4% | Apr 1, 2024 |
34Monitor | CVE-2023-39163No exploit | WordPress Phlox Shop plugin <= 2.0.0 - Unauthenticated Local File Inclusion vulnerabilityaverta · phlox shop · CWE-22 | High8.6 | — | 0.6% | May 17, 2024 |
30Monitor | CVE-2023-7064No exploit | Shortcodes and extra features for Phlox theme <= 2.17.5 - Authenticated (Subscriber+) PHP Object Injection via auxin_template_control_importeraverta · shortcodes and extra features for phlox theme · CWE-502 | High7.5 | — | 0.9% | May 2, 2024 |
26Monitor | CVE-2025-63045No exploit | WordPress Master Slider Pro plugin <= 3.7.12 - Cross Site Scripting (XSS) vulnerabilityaverta · master slider pro · CWE-79 | Medium6.5 | — | 0.3% | Dec 9, 2025 |
26Monitor | CVE-2024-6490No exploit | Master Slider – Responsive Touch Slider <= 3.9.10 - CSRF to slider deletionaverta · master slider · CWE-352 | Medium6.5 | — | 0.2% | Jul 26, 2024 |
24Monitor | CVE-2022-1910Proof of concept | Shortcodes and extra features for Phlox theme < 2.9.8 - Reflected Cross-Site-Scriptingaverta · shortcodes and extra features for phlox theme · CWE-79 | Medium6.1 | — | 1.4% | Jul 11, 2022 |
24Monitor | CVE-2023-47508No exploit | WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to Cross Site Scripting (XSS)averta · master slider · CWE-79 | Medium6.1 | — | 0.4% | Nov 16, 2023 |
24Monitor | CVE-2024-6339No exploit | Phlox PRO <= 5.16.4 - Reflected Cross-Site Scripting via Search Parametersaverta · phlox · CWE-79 | Medium6.1 | — | 0.4% | Aug 21, 2024 |
24Monitor | CVE-2024-37222No exploit | WordPress Master Slider plugin <= 3.10.0 - Reflected Cross Site Scripting (XSS) vulnerabilityaverta · master slider · CWE-79 | Medium6.1 | — | 0.3% | Jun 20, 2024 |
21Monitor | CVE-2018-20368No exploit | The Master Slider plugin 3.2.7 and 3.5.1 for WordPress has XSS via the wp-admin/admin-ajax.php Name input field of the MSPanel.Settings valuaverta · master slider · CWE-79 | Medium5.4 | — | 0.7% | Dec 22, 2018 |
21Monitor | CVE-2024-3341No exploit | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_gmaps' Shortcodeaverta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.5% | May 2, 2024 |
21Monitor | CVE-2024-3517No exploit | Shortcodes and extra features for Phlox theme <= 2.15.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Widgetaverta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.5% | May 2, 2024 |
21Monitor | CVE-2024-1449No exploit | Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scriptingaverta · master slider · CWE-79 | Medium5.4 | — | 0.4% | Mar 2, 2024 |
21Monitor | CVE-2024-1396No exploit | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_tag'averta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.4% | May 2, 2024 |
21Monitor | CVE-2024-1533No exploit | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingaverta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.4% | May 2, 2024 |
21Monitor | CVE-2024-1357No exploit | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_timeline' Shortcodeaverta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.4% | Apr 16, 2024 |
21Monitor | CVE-2024-1348No exploit | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JSaverta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.4% | May 2, 2024 |
21Monitor | CVE-2024-8486No exploit | Shortcodes and extra features for Phlox theme <= 2.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading and Icon Picker Widgetsaverta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.4% | Oct 5, 2024 |
21Monitor | CVE-2023-50368No exploit | WordPress Shortcodes and extra features for Phlox theme Plugin <= 2.15.2 is vulnerable to Cross Site Scripting (XSS)averta · shortcodes and extra features for phlox theme · CWE-79 | Medium5.4 | — | 0.4% | Dec 14, 2023 |
- CVE-2023-3788839Monitor
WordPress Phlox Core Elements plugin <= 2.14.0 - Unauthenticated Local File Inclusion vulnerability
CriticalCVSS 9.8No exploitEPSS 1%averta · shortcodes and extra features for phlox themeMay 17, 2024
- CVE-2024-5050039Monitor
WordPress Phlox Core Elements plugin <= 2.17.4 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%averta · shortcodes and extra features for phlox themeFeb 3, 2025
- CVE-2023-4750739Monitor
WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to PHP Object Injection
CriticalCVSS 9.8No exploitEPSS 0%averta · master slider proDec 20, 2023
- CVE-2024-3260038Monitor
WordPress Master Slider plugin <= 3.9.5 - PHP Object Injection vulnerability
CriticalCVSS 9.6No exploitEPSS 0%averta · master sliderApr 18, 2024
- CVE-2024-438935Monitor
Slider & Popup Builder by Depicter – Add Image Slider, Carousel Slider, Exit Intent Popup, Popup Modal, Coupon Popup, Post Slider Carousel <= 3.1.1 - Authentica
HighCVSS 8.8No exploitEPSS 1%averta · depicter — popup & slider builderAug 14, 2024
- CVE-2022-335935Monitor
Shortcodes and extra features for Phlox theme < 2.10.7 - PHP Objection Injection
HighCVSS 8.8No exploitEPSS 1%averta · shortcodes and extra features for phlox themeDec 12, 2022
- CVE-2024-3109935Monitor
WordPress Phlox Core Elements plugin <= 2.15.7 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%averta · shortcodes and extra features for phlox themeApr 1, 2024
- CVE-2023-3916334Monitor
WordPress Phlox Shop plugin <= 2.0.0 - Unauthenticated Local File Inclusion vulnerability
HighCVSS 8.6No exploitEPSS 1%averta · phlox shopMay 17, 2024
- CVE-2023-706430Monitor
Shortcodes and extra features for Phlox theme <= 2.17.5 - Authenticated (Subscriber+) PHP Object Injection via auxin_template_control_importer
HighCVSS 7.5No exploitEPSS 1%averta · shortcodes and extra features for phlox themeMay 2, 2024
- CVE-2025-6304526Monitor
WordPress Master Slider Pro plugin <= 3.7.12 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%averta · master slider proDec 9, 2025
- CVE-2024-649026Monitor
Master Slider – Responsive Touch Slider <= 3.9.10 - CSRF to slider deletion
MediumCVSS 6.5No exploitEPSS 0%averta · master sliderJul 26, 2024
- CVE-2022-191024Monitor
Shortcodes and extra features for Phlox theme < 2.9.8 - Reflected Cross-Site-Scripting
MediumCVSS 6.1Proof of conceptEPSS 1%averta · shortcodes and extra features for phlox themeJul 11, 2022
- CVE-2023-4750824Monitor
WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%averta · master sliderNov 16, 2023
- CVE-2024-633924Monitor
Phlox PRO <= 5.16.4 - Reflected Cross-Site Scripting via Search Parameters
MediumCVSS 6.1No exploitEPSS 0%averta · phloxAug 21, 2024
- CVE-2024-3722224Monitor
WordPress Master Slider plugin <= 3.10.0 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%averta · master sliderJun 20, 2024
- CVE-2018-2036821Monitor
The Master Slider plugin 3.2.7 and 3.5.1 for WordPress has XSS via the wp-admin/admin-ajax.php Name input field of the MSPanel.Settings valu
MediumCVSS 5.4No exploitEPSS 1%averta · master sliderDec 22, 2018
- CVE-2024-334121Monitor
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_gmaps' Shortcode
MediumCVSS 5.4No exploitEPSS 1%averta · shortcodes and extra features for phlox themeMay 2, 2024
- CVE-2024-351721Monitor
Shortcodes and extra features for Phlox theme <= 2.15.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Widget
MediumCVSS 5.4No exploitEPSS 1%averta · shortcodes and extra features for phlox themeMay 2, 2024
- CVE-2024-144921Monitor
Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%averta · master sliderMar 2, 2024
- CVE-2024-139621Monitor
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_tag'
MediumCVSS 5.4No exploitEPSS 0%averta · shortcodes and extra features for phlox themeMay 2, 2024
- CVE-2024-153321Monitor
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%averta · shortcodes and extra features for phlox themeMay 2, 2024
- CVE-2024-135721Monitor
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_timeline' Shortcode
MediumCVSS 5.4No exploitEPSS 0%averta · shortcodes and extra features for phlox themeApr 16, 2024
- CVE-2024-134821Monitor
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JS
MediumCVSS 5.4No exploitEPSS 0%averta · shortcodes and extra features for phlox themeMay 2, 2024
- CVE-2024-848621Monitor
Shortcodes and extra features for Phlox theme <= 2.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading and Icon Picker Widgets
MediumCVSS 5.4No exploitEPSS 0%averta · shortcodes and extra features for phlox themeOct 5, 2024
- CVE-2023-5036821Monitor
WordPress Shortcodes and extra features for Phlox theme Plugin <= 2.15.2 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%averta · shortcodes and extra features for phlox themeDec 14, 2023