Booster records
37 published records for vendor booster.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 3
- With a fix record
- 35.1%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')15
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-862 Missing Authorization3
- CWE-287 Improper Authentication2
The weakness classes this vendor ships most often: where to look.
CWEAll records
37 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
54Plan | CVE-2021-34646Proof of concept | Booster for WooCommerce <= 5.4.3 Authentication Bypassbooster · booster for woocommerce · CWE-290 | Critical9.8 | — | 50.9% | Aug 30, 2021 |
39Monitor | CVE-2024-13342No exploit | Booster for WooCommerce <= 7.2.4 - Unauthenticated Double Extension Arbitrary File Uploadbooster · booster for woocommerce · CWE-434 | Critical9.8 | — | 0.7% | Aug 29, 2025 |
39Monitor | CVE-2024-13744No exploit | Booster for WooCommerce 4.0.1 - 7.2.4 - Unauthenticated Arbitrary File Uploadbooster · booster for woocommerce · CWE-434 | Critical9.8 | — | 0.7% | Apr 4, 2025 |
35Monitor | CVE-2024-1986No exploit | Elite Booster for WooCommerce <= 7.1.7 - Authenticated (Subscriber+) Arbitrary File Uploadbooster · booster for woocommerce · CWE-434 | High8.8 | — | 1.3% | Mar 7, 2024 |
35Monitor | CVE-2023-48747No exploit | WordPress Booster for WooCommerce plugin <= 7.1.2 - Authenticated Production Creation/Modification Vulnerabilitybooster · booster for woocommerce · CWE-287 | High8.8 | — | 0.4% | Jun 4, 2024 |
35Monitor | CVE-2022-4017No exploit | Booster for WooCommerce - Multiple CSRFbooster · booster elite woocommerce · CWE-352 | High8.8 | — | 0.3% | Jan 23, 2023 |
32Monitor | CVE-2022-3763No exploit | Booster for WooCommerce - Checkout Files Deletion via CSRFbooster · booster for woocommerce · CWE-352 | High8.1 | — | 0.4% | Nov 21, 2022 |
29Monitor | CVE-2024-3957No exploit | Booster for WooCommerce <= 7.1.8 - Unauthenticated Arbitrary Shortcode Executionbooster · booster for woocommerce · CWE-94 | High7.3 | — | 0.9% | May 2, 2024 |
28Monitor | CVE-2024-13708No exploit | Booster for WooCommerce 4.0.1 - 7.2.4 - Unauthenticated Stored Cross-Site Scriptingbooster · booster for woocommerce · CWE-434 | High7.2 | — | 0.3% | Apr 4, 2025 |
28Monitor | CVE-2025-64196No exploit | WordPress Booster for WooCommerce plugin <= 7.2.5 - Cross Site Scripting (XSS) vulnerabilitybooster · booster for woocommerce · CWE-79 | High7.1 | — | 0.2% | Nov 6, 2025 |
26Monitor | CVE-2022-3762No exploit | Booster for WooCommerce - ShopManager+ Arbitrary File Downloadbooster · booster for woocommerce · CWE-22 | Medium6.5 | — | 1.0% | Nov 21, 2022 |
26Monitor | CVE-2023-40002No exploit | WordPress Booster for WooCommerce Plugin <= 7.1.1 is vulnerable to Sensitive Data Exposurebooster · booster for woocommerce · CWE-200 | Medium6.5 | — | 0.6% | Nov 22, 2023 |
26Monitor | CVE-2023-48333No exploit | WordPress Booster for WooCommerce Plugin <= 7.1.1 is vulnerable to Sensitive Data Exposurebooster · booster for woocommerce · CWE-200 | Medium6.5 | — | 0.6% | Nov 30, 2023 |
26Monitor | CVE-2023-52231No exploit | WordPress Booster Plus for WooCommerce plugin < 7.1.2 - Auth. Sensitive Data Exposure vulnerabilitybooster · booster for woocommerce · CWE-200 | Medium6.5 | — | 0.5% | Mar 28, 2024 |
26Monitor | CVE-2023-52234No exploit | WordPress Booster Elite for WooCommerce plugin < 7.1.2 - Auth. Sensitive Data Exposure vulnerabilitybooster · booster for woocommerce · CWE-200 | Medium6.5 | — | 0.5% | Mar 28, 2024 |
26Monitor | CVE-2023-51511No exploit | WordPress Booster Elite for WooCommerce plugin < 7.1.3 - Authenticated Production Creation/Modification Vulnerabilitybooster · booster for woocommerce · CWE-287 | Medium6.5 | — | 0.4% | Jun 4, 2024 |
26Monitor | CVE-2023-52230No exploit | WordPress Booster Plus for WooCommerce plugin < 7.1.3 - Authenticated Arbitrary WordPress Option Disclosure Vulnerabilitybooster · booster for woocommerce · CWE-862 | Medium6.5 | — | 0.4% | Jun 9, 2024 |
26Monitor | CVE-2022-4016No exploit | Booster for WooCommerce - Custom Role Creation/Deletion via CSRFbooster · booster for woocommerce · CWE-352 | Medium6.5 | — | 0.3% | Dec 12, 2022 |
26Monitor | CVE-2023-52232No exploit | WordPress Booster Plus for WooCommerce plugin < 7.1.2 - Authenticated Arbitrary Post/Page Deletion Vulnerabilitybooster · booster for woocommerce · CWE-862 | Medium6.5 | — | 0.3% | Jun 9, 2024 |
26Monitor | CVE-2025-64380No exploit | WordPress Booster for WooCommerce plugin <= 7.3.2 - Cross Site Scripting (XSS) vulnerabilitybooster · booster for woocommerce · CWE-79 | Medium6.5 | — | 0.2% | Nov 13, 2025 |
25Monitor | CVE-2018-20966Proof of concept | The woocommerce-jetpack plugin before 3.8.0 for WordPress has XSS in the Products Per Page feature.booster · booster for woocommerce · CWE-79 | Medium6.1 | — | 1.8% | Aug 12, 2019 |
24Monitor | CVE-2021-25001No exploit | Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in Product XML Feeds Modulebooster · booster for woocommerce · CWE-79 | Medium6.1 | — | 0.8% | Jan 3, 2022 |
24Monitor | CVE-2021-25000No exploit | Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in General Modulebooster · booster for woocommerce · CWE-79 | Medium6.1 | — | 0.8% | Jan 3, 2022 |
24Monitor | CVE-2021-24999No exploit | Booster for Woocommerce < 5.4.9 - Reflected Cross-Site Scripting in PDF Invoicing Modulebooster · booster for woocommerce · CWE-79 | Medium6.1 | — | 0.8% | Jan 3, 2022 |
24Monitor | CVE-2024-29760No exploit | WordPress Booster for WooCommerce plugin <= 7.1.8 - Reflected Cross Site Scripting (XSS) vulnerabilitybooster · booster for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Mar 27, 2024 |
- CVE-2021-3464654Plan
Booster for WooCommerce <= 5.4.3 Authentication Bypass
CriticalCVSS 9.8Proof of conceptEPSS 51%booster · booster for woocommerceAug 30, 2021
- CVE-2024-1334239Monitor
Booster for WooCommerce <= 7.2.4 - Unauthenticated Double Extension Arbitrary File Upload
CriticalCVSS 9.8No exploitEPSS 1%booster · booster for woocommerceAug 29, 2025
- CVE-2024-1374439Monitor
Booster for WooCommerce 4.0.1 - 7.2.4 - Unauthenticated Arbitrary File Upload
CriticalCVSS 9.8No exploitEPSS 1%booster · booster for woocommerceApr 4, 2025
- CVE-2024-198635Monitor
Elite Booster for WooCommerce <= 7.1.7 - Authenticated (Subscriber+) Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 1%booster · booster for woocommerceMar 7, 2024
- CVE-2023-4874735Monitor
WordPress Booster for WooCommerce plugin <= 7.1.2 - Authenticated Production Creation/Modification Vulnerability
HighCVSS 8.8No exploitEPSS 0%booster · booster for woocommerceJun 4, 2024
- CVE-2022-401735Monitor
Booster for WooCommerce - Multiple CSRF
HighCVSS 8.8No exploitEPSS 0%booster · booster elite woocommerceJan 23, 2023
- CVE-2022-376332Monitor
Booster for WooCommerce - Checkout Files Deletion via CSRF
HighCVSS 8.1No exploitEPSS 0%booster · booster for woocommerceNov 21, 2022
- CVE-2024-395729Monitor
Booster for WooCommerce <= 7.1.8 - Unauthenticated Arbitrary Shortcode Execution
HighCVSS 7.3No exploitEPSS 1%booster · booster for woocommerceMay 2, 2024
- CVE-2024-1370828Monitor
Booster for WooCommerce 4.0.1 - 7.2.4 - Unauthenticated Stored Cross-Site Scripting
HighCVSS 7.2No exploitEPSS 0%booster · booster for woocommerceApr 4, 2025
- CVE-2025-6419628Monitor
WordPress Booster for WooCommerce plugin <= 7.2.5 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%booster · booster for woocommerceNov 6, 2025
- CVE-2022-376226Monitor
Booster for WooCommerce - ShopManager+ Arbitrary File Download
MediumCVSS 6.5No exploitEPSS 1%booster · booster for woocommerceNov 21, 2022
- CVE-2023-4000226Monitor
WordPress Booster for WooCommerce Plugin <= 7.1.1 is vulnerable to Sensitive Data Exposure
MediumCVSS 6.5No exploitEPSS 1%booster · booster for woocommerceNov 22, 2023
- CVE-2023-4833326Monitor
WordPress Booster for WooCommerce Plugin <= 7.1.1 is vulnerable to Sensitive Data Exposure
MediumCVSS 6.5No exploitEPSS 1%booster · booster for woocommerceNov 30, 2023
- CVE-2023-5223126Monitor
WordPress Booster Plus for WooCommerce plugin < 7.1.2 - Auth. Sensitive Data Exposure vulnerability
MediumCVSS 6.5No exploitEPSS 1%booster · booster for woocommerceMar 28, 2024
- CVE-2023-5223426Monitor
WordPress Booster Elite for WooCommerce plugin < 7.1.2 - Auth. Sensitive Data Exposure vulnerability
MediumCVSS 6.5No exploitEPSS 1%booster · booster for woocommerceMar 28, 2024
- CVE-2023-5151126Monitor
WordPress Booster Elite for WooCommerce plugin < 7.1.3 - Authenticated Production Creation/Modification Vulnerability
MediumCVSS 6.5No exploitEPSS 0%booster · booster for woocommerceJun 4, 2024
- CVE-2023-5223026Monitor
WordPress Booster Plus for WooCommerce plugin < 7.1.3 - Authenticated Arbitrary WordPress Option Disclosure Vulnerability
MediumCVSS 6.5No exploitEPSS 0%booster · booster for woocommerceJun 9, 2024
- CVE-2022-401626Monitor
Booster for WooCommerce - Custom Role Creation/Deletion via CSRF
MediumCVSS 6.5No exploitEPSS 0%booster · booster for woocommerceDec 12, 2022
- CVE-2023-5223226Monitor
WordPress Booster Plus for WooCommerce plugin < 7.1.2 - Authenticated Arbitrary Post/Page Deletion Vulnerability
MediumCVSS 6.5No exploitEPSS 0%booster · booster for woocommerceJun 9, 2024
- CVE-2025-6438026Monitor
WordPress Booster for WooCommerce plugin <= 7.3.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%booster · booster for woocommerceNov 13, 2025
- CVE-2018-2096625Monitor
The woocommerce-jetpack plugin before 3.8.0 for WordPress has XSS in the Products Per Page feature.
MediumCVSS 6.1Proof of conceptEPSS 2%booster · booster for woocommerceAug 12, 2019
- CVE-2021-2500124Monitor
Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in Product XML Feeds Module
MediumCVSS 6.1No exploitEPSS 1%booster · booster for woocommerceJan 3, 2022
- CVE-2021-2500024Monitor
Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in General Module
MediumCVSS 6.1No exploitEPSS 1%booster · booster for woocommerceJan 3, 2022
- CVE-2021-2499924Monitor
Booster for Woocommerce < 5.4.9 - Reflected Cross-Site Scripting in PDF Invoicing Module
MediumCVSS 6.1No exploitEPSS 1%booster · booster for woocommerceJan 3, 2022
- CVE-2024-2976024Monitor
WordPress Booster for WooCommerce plugin <= 7.1.8 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%booster · booster for woocommerceMar 27, 2024