brainstormforce records
81 published records for vendor brainstormforce.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 49.4%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')39
- CWE-862 Missing Authorization13
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-269 Improper Privilege Management4
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-502 Deserialization of Untrusted Data2
The weakness classes this vendor ships most often: where to look.
CWEAll records
81 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
42Plan | CVE-2021-24507Proof of concept | Astra Pro Addon < 3.5.2 - Unauthenticated SQL Injectionbrainstormforce · astra · CWE-89 | Critical9.8 | — | 11.0% | Aug 9, 2021 |
39Monitor | CVE-2023-23834No exploit | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerabilitybrainstormforce · spectra · CWE-862 | Critical9.8 | — | 0.7% | Dec 9, 2024 |
39Monitor | CVE-2023-36684No exploit | WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerabilitybrainstormforce · convert pro · CWE-862 | Critical9.8 | — | 0.6% | Jun 19, 2024 |
35Monitor | CVE-2024-3240No exploit | ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injectionbrainstorm force · convertplus · CWE-502 | High8.8 | — | 0.8% | May 4, 2024 |
35Monitor | CVE-2023-49830No exploit | WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)brainstormforce · astra · CWE-94 | High8.8 | — | 0.7% | Dec 29, 2023 |
35Monitor | CVE-2024-3828No exploit | Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalationbrainstorm force · spectra pro · CWE-269 | High8.8 | — | 0.6% | May 14, 2024 |
35Monitor | CVE-2023-23825No exploit | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerabilitybrainstormforce · spectra · CWE-862 | High8.8 | — | 0.5% | Dec 9, 2024 |
35Monitor | CVE-2023-50890No exploit | WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerabilitybrainstorm force · ultimate addons for elementor · CWE-269 | High8.8 | — | 0.5% | May 17, 2024 |
35Monitor | CVE-2023-51398No exploit | WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerabilitybrainstormforce · ultimate addons for beaver builder · CWE-269 | High8.8 | — | 0.5% | May 17, 2024 |
35Monitor | CVE-2024-37455No exploit | WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerabilitybrainstormforce · ultimate addons for elementor · CWE-269 | High8.8 | — | 0.5% | Jul 9, 2024 |
35Monitor | CVE-2023-36676No exploit | WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerabilitybrainstormforce · spectra · CWE-862 | High8.8 | — | 0.5% | Jun 19, 2024 |
35Monitor | CVE-2024-37517No exploit | WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerabilitybrainstormforce · spectra · CWE-862 | High8.8 | — | 0.4% | Nov 1, 2024 |
35Monitor | CVE-2023-44148No exploit | WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerabilitybrainstormforce · astra · CWE-862 | High8.8 | — | 0.4% | Jun 19, 2024 |
35Monitor | CVE-2023-44151No exploit | WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerabilitybrainstormforce · pre-publish checklist · CWE-862 | High8.8 | — | 0.4% | Jun 19, 2024 |
35Monitor | CVE-2023-36685No exploit | WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · cartflows · CWE-352 | High8.8 | — | 0.3% | Nov 30, 2023 |
35Monitor | CVE-2023-36682No exploit | WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · schema · CWE-352 | High8.8 | — | 0.3% | Nov 30, 2023 |
35Monitor | CVE-2022-46851No exploit | WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · starter templates · CWE-352 | High8.8 | — | 0.3% | May 23, 2023 |
35Monitor | CVE-2023-25058No exploit | WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · schema · CWE-352 | High8.8 | — | 0.3% | May 26, 2023 |
35Monitor | CVE-2023-51402No exploit | WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · ultimate addons for wpbakery page builder · CWE-352 | High8.8 | — | 0.2% | Dec 29, 2023 |
32Monitor | CVE-2025-6691No exploit | SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletionbrainstormforce · sureforms · CWE-73 | High8.1 | — | 1.0% | Jul 9, 2025 |
30Monitor | CVE-2025-6742No exploit | SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletionbrainstormforce · sureforms · CWE-502 | High7.5 | — | 0.5% | Jul 9, 2025 |
27Monitor | CVE-2020-13125Proof of concept | An issue was discovered in the "Ultimate Addons for Elementor" plugin before 1.24.2 for WordPress, as exploited in the wild in May 2020 in cbrainstormforce · ultimate addons for elementor | Medium6.5 | — | 2.3% | May 16, 2020 |
26Monitor | CVE-2023-51401No exploit | WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerabilitybrainstormforce · ultimate addons for beaver builder · CWE-22 | Medium6.5 | — | 0.6% | May 17, 2024 |
26Monitor | CVE-2023-41805No exploit | Broken Access Control vulnerability in multiple Brainstorm Force pluginsbrainstormforce · starter templates · CWE-862 | Medium6.5 | — | 0.4% | Jun 19, 2024 |
26Monitor | CVE-2023-36679No exploit | WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerabilitybrainstormforce · spectra · CWE-918 | Medium6.5 | — | 0.4% | Mar 28, 2024 |
- CVE-2021-2450742Plan
Astra Pro Addon < 3.5.2 - Unauthenticated SQL Injection
CriticalCVSS 9.8Proof of conceptEPSS 11%brainstormforce · astraAug 9, 2021
- CVE-2023-2383439Monitor
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerability
CriticalCVSS 9.8No exploitEPSS 1%brainstormforce · spectraDec 9, 2024
- CVE-2023-3668439Monitor
WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 1%brainstormforce · convert proJun 19, 2024
- CVE-2024-324035Monitor
ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injection
HighCVSS 8.8No exploitEPSS 1%brainstorm force · convertplusMay 4, 2024
- CVE-2023-4983035Monitor
WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)
HighCVSS 8.8No exploitEPSS 1%brainstormforce · astraDec 29, 2023
- CVE-2024-382835Monitor
Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalation
HighCVSS 8.8No exploitEPSS 1%brainstorm force · spectra proMay 14, 2024
- CVE-2023-2382535Monitor
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerability
HighCVSS 8.8No exploitEPSS 1%brainstormforce · spectraDec 9, 2024
- CVE-2023-5089035Monitor
WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerability
HighCVSS 8.8No exploitEPSS 1%brainstorm force · ultimate addons for elementorMay 17, 2024
- CVE-2023-5139835Monitor
WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerability
HighCVSS 8.8No exploitEPSS 1%brainstormforce · ultimate addons for beaver builderMay 17, 2024
- CVE-2024-3745535Monitor
WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerability
HighCVSS 8.8No exploitEPSS 0%brainstormforce · ultimate addons for elementorJul 9, 2024
- CVE-2023-3667635Monitor
WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%brainstormforce · spectraJun 19, 2024
- CVE-2024-3751735Monitor
WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%brainstormforce · spectraNov 1, 2024
- CVE-2023-4414835Monitor
WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%brainstormforce · astraJun 19, 2024
- CVE-2023-4415135Monitor
WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%brainstormforce · pre-publish checklistJun 19, 2024
- CVE-2023-3668535Monitor
WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%brainstormforce · cartflowsNov 30, 2023
- CVE-2023-3668235Monitor
WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%brainstormforce · schemaNov 30, 2023
- CVE-2022-4685135Monitor
WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%brainstormforce · starter templatesMay 23, 2023
- CVE-2023-2505835Monitor
WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%brainstormforce · schemaMay 26, 2023
- CVE-2023-5140235Monitor
WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%brainstormforce · ultimate addons for wpbakery page builderDec 29, 2023
- CVE-2025-669132Monitor
SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletion
HighCVSS 8.1No exploitEPSS 1%brainstormforce · sureformsJul 9, 2025
- CVE-2025-674230Monitor
SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletion
HighCVSS 7.5No exploitEPSS 1%brainstormforce · sureformsJul 9, 2025
- CVE-2020-1312527Monitor
An issue was discovered in the "Ultimate Addons for Elementor" plugin before 1.24.2 for WordPress, as exploited in the wild in May 2020 in c
MediumCVSS 6.5Proof of conceptEPSS 2%brainstormforce · ultimate addons for elementorMay 16, 2020
- CVE-2023-5140126Monitor
WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerability
MediumCVSS 6.5No exploitEPSS 1%brainstormforce · ultimate addons for beaver builderMay 17, 2024
- CVE-2023-4180526Monitor
Broken Access Control vulnerability in multiple Brainstorm Force plugins
MediumCVSS 6.5No exploitEPSS 0%brainstormforce · starter templatesJun 19, 2024
- CVE-2023-3667926Monitor
WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerability
MediumCVSS 6.5No exploitEPSS 0%brainstormforce · spectraMar 28, 2024