Skip to content
Noroxi

Delower records

7 published records for vendor delower.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 24

Bar: total · dark part: CISA KEV.

Attack profile

All records

7 records
  • WordPress WP To Do Plugin <= 1.2.8 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 0%

    delower · wp to doJan 31, 2024

  • WordPress WP To Do plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability

    MediumCVSS 5.4No exploitEPSS 0%

    delower · wp to doJul 6, 2024

  • CVE-2024-3944
    19Monitor

    WP To Do <= 1.3.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Task Comments

    MediumCVSS 4.8No exploitEPSS 0%

    delower · wp to doAug 29, 2024

  • CVE-2024-3946
    19Monitor

    WP To Do <= 1.3.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Settings

    MediumCVSS 4.8No exploitEPSS 0%

    delower · wp to doMay 30, 2024

  • CVE-2024-3943
    17Monitor

    WP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_addcomment

    MediumCVSS 4.3No exploitEPSS 0%

    delower · wp to doMay 30, 2024

  • CVE-2024-3945
    17Monitor

    WP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_manage()

    MediumCVSS 4.3No exploitEPSS 0%

    delower · wp to doMay 30, 2024

  • CVE-2024-3947
    17Monitor

    WP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_settings

    MediumCVSS 4.3No exploitEPSS 0%

    delower · wp to doMay 30, 2024