CartFlows records
6 published records for vendor cartflows.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 50%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-269 Improper Privilege Management1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
6 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
27Monitor | CVE-2024-2322No exploit | WooCommerce Cart Abandonment Recovery < 1.2.27 - Templates/Abandoned Orders Deletion via CSRFcartflows · woocommerce cart abandonment recovery · CWE-352 | Medium6.8 | — | 0.4% | Apr 3, 2024 |
25Monitor | CVE-2024-4632No exploit | WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scrbrainstormforce · cartflows – funnel builder & checkout plugin for woocommerce · CWE-79 | Medium6.4 | — | 0.4% | Jun 19, 2024 |
24Monitor | CVE-2023-36686No exploit | WordPress CartFlows Pro Plugin <= 1.11.11 is vulnerable to Cross Site Scripting (XSS)cartflows · cartflows · CWE-79 | Medium6.1 | — | 0.4% | Aug 5, 2023 |
19Monitor | CVE-2021-24330No exploit | Funnel Builder by CartFlows < 1.6.13 - Authenticated Stored XSS via FB Pixel ID and Google Analytics IDcartflows · cartflows · CWE-79 | Medium4.8 | — | 0.7% | Jun 1, 2021 |
17Monitor | CVE-2019-25151No exploit | Funnel Builder <= 1.3.0 - Arbitrary Plugin Activationcartflows · cartflows · CWE-269 | Medium4.3 | — | 0.7% | Jun 6, 2023 |
17Monitor | CVE-2020-36736No exploit | WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 1.5.15 - Cross-Site Request Forgery Bypasscartflows · cartflows · CWE-352 | Medium4.3 | — | 0.5% | Jul 1, 2023 |
- CVE-2024-232227Monitor
WooCommerce Cart Abandonment Recovery < 1.2.27 - Templates/Abandoned Orders Deletion via CSRF
MediumCVSS 6.8No exploitEPSS 0%cartflows · woocommerce cart abandonment recoveryApr 3, 2024
- CVE-2024-463225Monitor
WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scr
MediumCVSS 6.4No exploitEPSS 0%brainstormforce · cartflows – funnel builder & checkout plugin for woocommerceJun 19, 2024
- CVE-2023-3668624Monitor
WordPress CartFlows Pro Plugin <= 1.11.11 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%cartflows · cartflowsAug 5, 2023
- CVE-2021-2433019Monitor
Funnel Builder by CartFlows < 1.6.13 - Authenticated Stored XSS via FB Pixel ID and Google Analytics ID
MediumCVSS 4.8No exploitEPSS 1%cartflows · cartflowsJun 1, 2021
- CVE-2019-2515117Monitor
Funnel Builder <= 1.3.0 - Arbitrary Plugin Activation
MediumCVSS 4.3No exploitEPSS 1%cartflows · cartflowsJun 6, 2023
- CVE-2020-3673617Monitor
WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 1.5.15 - Cross-Site Request Forgery Bypass
MediumCVSS 4.3No exploitEPSS 0%cartflows · cartflowsJul 1, 2023