buildapp records
5 published records for vendor buildapp.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-269 Improper Privilege Management1
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
5 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-51478No exploit | WordPress Build App Online plugin <= 1.0.19 - Unauthenticated Account Takeover vulnerabilitybuildapp · build app online · CWE-287 | Critical9.8 | — | 0.7% | Apr 25, 2024 |
39Monitor | CVE-2023-7264No exploit | Build App Online <= 1.0.22 - Account Takeover via Weak Password Reset Mechanismbuildapp · build app online · CWE-640 | Critical9.8 | — | 0.6% | Jun 11, 2024 |
39Monitor | CVE-2024-49649No exploit | WordPress Build App Online plugin <= 1.0.23 - Local File Inclusion vulnerabilitybuildapp · build app online · CWE-98 | Critical9.8 | — | 0.6% | Jan 7, 2025 |
35Monitor | CVE-2023-51479No exploit | WordPress Build App Online plugin <= 1.0.19 - Authenticated Privilege Escalation vulnerabilitybuildapp · build app online · CWE-269 | High8.8 | — | 0.5% | May 17, 2024 |
35Monitor | CVE-2024-53751No exploit | WordPress Build App Online plugin <= 1.0.23 - Cross Site Request Forgery (CSRF) vulnerabilitybuildapp · build app online · CWE-352 | High8.8 | — | 0.2% | Dec 2, 2024 |
- CVE-2023-5147839Monitor
WordPress Build App Online plugin <= 1.0.19 - Unauthenticated Account Takeover vulnerability
CriticalCVSS 9.8No exploitEPSS 1%buildapp · build app onlineApr 25, 2024
- CVE-2023-726439Monitor
Build App Online <= 1.0.22 - Account Takeover via Weak Password Reset Mechanism
CriticalCVSS 9.8No exploitEPSS 1%buildapp · build app onlineJun 11, 2024
- CVE-2024-4964939Monitor
WordPress Build App Online plugin <= 1.0.23 - Local File Inclusion vulnerability
CriticalCVSS 9.8No exploitEPSS 1%buildapp · build app onlineJan 7, 2025
- CVE-2023-5147935Monitor
WordPress Build App Online plugin <= 1.0.19 - Authenticated Privilege Escalation vulnerability
HighCVSS 8.8No exploitEPSS 0%buildapp · build app onlineMay 17, 2024
- CVE-2024-5375135Monitor
WordPress Build App Online plugin <= 1.0.23 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%buildapp · build app onlineDec 2, 2024