Skip to content
Noroxi

CusRev records

13 published records for vendor cusrev.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
23.1%
Median publish → KEV
No record has entered KEV

All records

13 records
  • CVE-2023-6979
    35Monitor

    Customer Reviews for WooCommerce <= 5.38.9 - Authenticated (Author+) Arbitrary File Upload

    HighCVSS 8.8No exploitEPSS 1%

    cusrev · customer reviews for woocommerceJan 11, 2024

  • CVE-2023-0080
    35Monitor

    Customer Reviews for WooCommerce < 5.16.0 - Contributor+ LFI

    HighCVSS 8.8No exploitEPSS 1%

    cusrev · customer reviews for woocommerceFeb 13, 2023

  • WordPress Customer Reviews for WooCommerce plugin <= 5.3.5 - Authenticated Broken Access Control vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    cusrev · customer reviews for woocommerceSep 23, 2022

  • WordPress Customer Reviews for WooCommerce plugin <= 5.3.5 - Cross-Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    cusrev · customer reviews for woocommerceSep 23, 2022

  • WordPress Customer Reviews for WooCommerce plugin <= 5.3.5 - Sensitive Information Disclosure vulnerability

    HighCVSS 7.5No exploitEPSS 1%

    cusrev · customer reviews for woocommerceSep 23, 2022

  • CVE-2024-3731
    24Monitor

    Customer Reviews for WooCommerce <= 5.47.0 - Reflected Cross-Site Scripting via 's'

    MediumCVSS 6.1No exploitEPSS 0%

    cusrev · customer reviews for woocommerceApr 18, 2024

  • CVE-2023-0079
    21Monitor

    Customer Reviews for WooCommerce < 5.17.0 - Contributor+ Stored XSS

    MediumCVSS 5.4No exploitEPSS 1%

    cusrev · customer reviews for woocommerceJan 16, 2024

  • CVE-2024-1044
    21Monitor

    Customer Reviews for WooCommerce <= 5.38.10 - Improper Authorization via submit_review

    MediumCVSS 5.3No exploitEPSS 0%

    cusrev · customer reviews for woocommerceFeb 28, 2024

  • CVE-2024-3869
    17Monitor

    Customer Reviews for WooCommerce <= 5.46.0 - Missing Authorization to Authenticated (Subscriber+) Coupon Search

    MediumCVSS 4.3No exploitEPSS 0%

    cusrev · customer reviews for woocommerceApr 16, 2024

  • CVE-2024-3243
    17Monitor

    Customer Reviews for WooCommerce <= 5.46.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Sending

    MediumCVSS 4.3No exploitEPSS 0%

    cusrev · customer reviews for woocommerceApr 16, 2024

  • WordPress Customer Reviews for WooCommerce Plugin <= 5.38.1 is vulnerable to Broken Access Control

    MediumCVSS 4.3No exploitEPSS 0%

    cusrev · customer reviews for woocommerceFeb 28, 2024

  • WordPress Customer Reviews for WooCommerce plugin <= 5.36.0 - Broken Access Control vulnerability

    MediumCVSS 4.3No exploitEPSS 0%

    cusrev · customer reviews for woocommerceJan 2, 2025

  • Customer Reviews for WooCommerce <= 5.61.0 - Missing Authorization to Authenticated (Subscriber+) Import Cancellation

    MediumCVSS 4.3No exploitEPSS 0%

    cusrev · customer reviews for woocommerceNov 16, 2024