Skip to content
Noroxi

cm-wp records

10 published records for vendor cm-wp.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
30%
Median publish → KEV
No record has entered KEV

All records

10 records
  • CVE-2023-0477
    35Monitor

    Auto Featured Image < 3.9.16 - Author+ Arbitrary File Upload

    HighCVSS 8.8No exploitEPSS 2%

    cm-wp · auto featured imageMar 13, 2023

  • Auto Featured Image < 3.9.3 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    cm-wp · auto featured imageDec 13, 2021

  • CVE-2022-2877
    21Monitor

    Titan Anti-spam & Security < 7.3.1 - Protection Bypass due to IP Spoofing

    MediumCVSS 5.3No exploitEPSS 1%

    cm-wp · titan anti-spam \& securitySep 16, 2022

  • Social Slider Widget < 1.8.5 - Authenticated Reflected Cross-Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 1%

    cm-wp · social slider widgetApr 5, 2021

  • Social Slider Feed < 2.2.9 - Admin+ Stored XSS via Widgets

    MediumCVSS 4.8No exploitEPSS 0%

    cm-wp · social slider widgetMay 15, 2025

  • WordPress Woody code snippets plugin <= 2.4.10 - Cross Site Scripting (XSS) vulnerability

    MediumCVSS 4.8No exploitEPSS 0%

    cm-wp · woody code snippetsJun 8, 2024

  • Woody code snippets <= 2.3.9 - Cross-Site Request Forgery Bypass

    MediumCVSS 4.3No exploitEPSS 0%

    cm-wp · woody code snippetsOct 20, 2023

  • Webcraftic Clearfy – WordPress optimization plugin <= 2.3.2 - Cross-Site Request Forgery to Plugin Settings Update via 'setup-wbcr_clearfy'

    MediumCVSS 4.3No exploitEPSS 0%

    cm-wp · clearfyApr 12, 2025

  • Webcraftic Clearfy – WordPress optimization plugin <= 2.3.1 - Cross-Site Request Forgery to Clear Cache

    MediumCVSS 4.3No exploitEPSS 0%

    cm-wp · clearfyApr 12, 2025

  • CVE-2025-0717
    14Monitor

    Social Slider Feed < 2.2.9 - Admin+ Stored XSS

    LowCVSS 3.5No exploitEPSS 0%

    cm-wp · social slider widgetMar 25, 2025