coolplugins records
12 published records for vendor coolplugins.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 75%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-862 Missing Authorization3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
12 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-36681No exploit | WordPress Cryptocurrency Widgets – Price Ticker & Coins List plugin <= 2.6.2 - Broken Access Control vulnerabilitycoolplugins · cryptocurrency widgets · CWE-862 | Critical9.8 | — | 0.9% | Dec 13, 2024 |
39Monitor | CVE-2024-53739No exploit | WordPress Cryptocurrency Widgets For Elementor plugin <= 1.6.4 - Local File Inclusion vulnerabilitycoolplugins · cryptocurrency widgets for elementor · CWE-98 | Critical9.8 | — | 0.7% | Nov 30, 2024 |
35Monitor | CVE-2022-4950No exploit | Cool Plugins (Various Versions) - Arbitrary Plugin Installation and Activationcoolplugins · cool timeline · CWE-862 | High8.8 | — | 1.4% | Jun 6, 2023 |
35Monitor | CVE-2021-4349No exploit | Process Steps Template Designer <= 1.2.1 - Cross-Site Request Forgerycoolplugins · process steps template designer · CWE-352 | High8.8 | — | 0.6% | Jun 6, 2023 |
35Monitor | CVE-2023-52142No exploit | WordPress Events Shortcodes & Templates For The Events Calendar Plugin <= 2.3.1 is vulnerable to SQL Injectioncoolplugins · events shortcodes for the events calendar · CWE-89 | High8.8 | — | 0.5% | Jan 8, 2024 |
30Monitor | CVE-2024-0709No exploit | The Cryptocurrency Widgets – Price Ticker & Coins List plugin for WordPress is vulnerable to SQL Injection via the 'coinslist' parameter in coolplugins · cryptocurrency widgets · CWE-89 | High7.5 | — | 0.9% | Feb 5, 2024 |
24Monitor | CVE-2024-43304No exploit | WordPress Cryptocurrency Widgets plugin <= 2.8.0 - Reflected Cross Site Scripting (XSS) vulnerabilitycoolplugins · cryptocurrency widgets · CWE-79 | Medium6.1 | — | 0.3% | Aug 18, 2024 |
21Monitor | CVE-2024-0977No exploit | Timeline Widget For Elementor (Elementor Timeline, Vertical & Horizontal Timeline) <= 1.5.3 - Authenticated (Contributor+) Stored Cross-Site Scriptingcoolplugins · timeline widget for elementor · CWE-79 | Medium5.4 | — | 0.3% | Feb 7, 2024 |
21Monitor | CVE-2024-52354No exploit | WordPress Web Stories Widgets For Elementor plugin <= 1.1 - Cross Site Scripting (XSS) vulnerabilitycoolplugins · web stories widgets for elementor · CWE-79 | Medium5.4 | — | 0.3% | Nov 11, 2024 |
18Monitor | CVE-2024-27953No exploit | WordPress Cryptocurrency Widgets – Price Ticker & Coins List Plugin <= 2.6.8 is vulnerable to Broken Access Controlcoolplugins · cryptocurrency widgets · CWE-862 | Medium4.7 | — | 0.4% | Mar 13, 2024 |
17Monitor | CVE-2020-36738No exploit | Cool Timeline (Horizontal & Vertical Timeline) <= 2.0.2 - Cross-Site Request Forgery Bypasscoolplugins · cool timeline · CWE-352 | Medium4.3 | — | 0.5% | Jul 1, 2023 |
17Monitor | CVE-2021-4413No exploit | Process Steps Template Designer <= 1.2.1 - Cross-Site Request Forgery Bypasscoolplugins · process steps template designer · CWE-352 | Medium4.3 | — | 0.4% | Jul 12, 2023 |
- CVE-2023-3668139Monitor
WordPress Cryptocurrency Widgets – Price Ticker & Coins List plugin <= 2.6.2 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 1%coolplugins · cryptocurrency widgetsDec 13, 2024
- CVE-2024-5373939Monitor
WordPress Cryptocurrency Widgets For Elementor plugin <= 1.6.4 - Local File Inclusion vulnerability
CriticalCVSS 9.8No exploitEPSS 1%coolplugins · cryptocurrency widgets for elementorNov 30, 2024
- CVE-2022-495035Monitor
Cool Plugins (Various Versions) - Arbitrary Plugin Installation and Activation
HighCVSS 8.8No exploitEPSS 1%coolplugins · cool timelineJun 6, 2023
- CVE-2021-434935Monitor
Process Steps Template Designer <= 1.2.1 - Cross-Site Request Forgery
HighCVSS 8.8No exploitEPSS 1%coolplugins · process steps template designerJun 6, 2023
- CVE-2023-5214235Monitor
WordPress Events Shortcodes & Templates For The Events Calendar Plugin <= 2.3.1 is vulnerable to SQL Injection
HighCVSS 8.8No exploitEPSS 1%coolplugins · events shortcodes for the events calendarJan 8, 2024
- CVE-2024-070930Monitor
The Cryptocurrency Widgets – Price Ticker & Coins List plugin for WordPress is vulnerable to SQL Injection via the 'coinslist' parameter in
HighCVSS 7.5No exploitEPSS 1%coolplugins · cryptocurrency widgetsFeb 5, 2024
- CVE-2024-4330424Monitor
WordPress Cryptocurrency Widgets plugin <= 2.8.0 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%coolplugins · cryptocurrency widgetsAug 18, 2024
- CVE-2024-097721Monitor
Timeline Widget For Elementor (Elementor Timeline, Vertical & Horizontal Timeline) <= 1.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%coolplugins · timeline widget for elementorFeb 7, 2024
- CVE-2024-5235421Monitor
WordPress Web Stories Widgets For Elementor plugin <= 1.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%coolplugins · web stories widgets for elementorNov 11, 2024
- CVE-2024-2795318Monitor
WordPress Cryptocurrency Widgets – Price Ticker & Coins List Plugin <= 2.6.8 is vulnerable to Broken Access Control
MediumCVSS 4.7No exploitEPSS 0%coolplugins · cryptocurrency widgetsMar 13, 2024
- CVE-2020-3673817Monitor
Cool Timeline (Horizontal & Vertical Timeline) <= 2.0.2 - Cross-Site Request Forgery Bypass
MediumCVSS 4.3No exploitEPSS 0%coolplugins · cool timelineJul 1, 2023
- CVE-2021-441317Monitor
Process Steps Template Designer <= 1.2.1 - Cross-Site Request Forgery Bypass
MediumCVSS 4.3No exploitEPSS 0%coolplugins · process steps template designerJul 12, 2023