g5plus records
20 published records for vendor g5plus.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 35%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-862 Missing Authorization2
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')2
The weakness classes this vendor ships most often: where to look.
CWEAll records
20 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-13545No exploit | Bootstrap Ultimate <= 1.4.9 - Unauthenticated Limited Local File Inclusiong5plus · ultimate bootstrap elements for elementor · CWE-22 | Critical9.8 | — | 1.3% | Jan 24, 2025 |
39Monitor | CVE-2025-30849No exploit | WordPress Essential Real Estate plugin <= 5.2.0 - Local File Inclusion Vulnerabilityg5plus · essential real estate · CWE-98 | Critical9.8 | — | 0.8% | Apr 1, 2025 |
39Monitor | CVE-2024-24797No exploit | WordPress ERE Recently Viewed Plugin <= 1.3 is vulnerable to PHP Object Injectiong5plus · ere recently viewed · CWE-502 | Critical9.8 | — | 0.6% | Feb 12, 2024 |
39Monitor | CVE-2025-48126No exploit | WordPress Essential Real Estate plugin <= 5.2.9 - Local File Inclusion vulnerabilityg5plus · essential real estate · CWE-98 | Critical9.8 | — | 0.6% | Jun 9, 2025 |
35Monitor | CVE-2023-6827No exploit | Essential Real Estate <= 4.3.5 - Authenticated (Subscriber+) Arbitrary File Uploadg5plus · essential real estate · CWE-434 | High8.8 | — | 1.3% | Dec 15, 2023 |
35Monitor | CVE-2023-6140No exploit | Essential Real Estate < 4.4 - Subscriber+ Arbitrary File Uploadg5plus · essential real estate · CWE-434 | High8.8 | — | 1.1% | Jan 8, 2024 |
35Monitor | CVE-2024-13418No exploit | Smart Framework <= Multiple Plugins - Authenticated (Subscriber+) Arbitrary File Uploadg5plus · april · CWE-434 | High8.8 | — | 0.8% | May 2, 2025 |
35Monitor | CVE-2024-43140No exploit | WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.4 - Local File Inclusion vulnerabilityg5plus · ultimate bootstrap elements for elementor · CWE-22 | High8.8 | — | 0.6% | Aug 13, 2024 |
35Monitor | CVE-2024-37462No exploit | WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.2 - Local File Inclusion vulnerabilityg5plus · ultimate bootstrap elements for elementor · CWE-22 | High8.8 | — | 0.6% | Jul 9, 2024 |
26Monitor | CVE-2023-6139No exploit | Essential Real Estate < 4.4.0 - Subscriber+ Denial of Service via Arbitrary Option Updateg5plus · essential real estate · CWE-862 | Medium6.5 | — | 0.6% | Jan 8, 2024 |
25Monitor | CVE-2024-1398No exploit | Ultimate Bootstrap Elements for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingg5plus · ultimate bootstrap elements for elementor · CWE-79 | Medium6.4 | — | 0.5% | Mar 2, 2024 |
21Monitor | CVE-2023-6141No exploit | Essential Real Estate < 4.4.0 - Subscriber+ Stored XSSg5plus · essential real estate · CWE-79 | Medium5.4 | — | 0.4% | Jan 8, 2024 |
21Monitor | CVE-2024-4273No exploit | Essential Real Estate <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeg5plus · essential real estate · CWE-79 | Medium5.4 | — | 0.3% | Jun 4, 2024 |
21Monitor | CVE-2024-2132No exploit | Ultimate Bootstrap Elements for Elementor <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Widgetg5plus · ultimate bootstrap elements for elementor · CWE-79 | Medium5.4 | — | 0.3% | Apr 6, 2024 |
21Monitor | CVE-2024-13419No exploit | Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scriptingg5plus · april · CWE-862 | Medium5.4 | — | 0.2% | May 2, 2025 |
17Monitor | CVE-2024-4274No exploit | Essential Real Estate <= 4.4.2 - Insecure Direct Object Reference to Arbitrary Attachment Deletiong5plus · essential real estate · CWE-639 | Medium4.3 | — | 0.5% | Jun 4, 2024 |
17Monitor | CVE-2024-10329No exploit | Ultimate Bootstrap Elements for Elementor <= 1.4.6 - Authenticated (Contributor+) Sensitive Information Exposureg5plus · ultimate bootstrap elements for elementor · CWE-200 | Medium4.3 | — | 0.4% | Nov 5, 2024 |
17Monitor | CVE-2024-12329No exploit | Essential Real Estate <= 5.1.6 - Missing Authorization to Authenticated (Contributor+) Information Exposureg5plus · essential real estate · CWE-200 | Medium4.3 | — | 0.4% | Dec 12, 2024 |
17Monitor | CVE-2024-13420No exploit | Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Settings Updatesg5plus · april · CWE-94 | Medium4.3 | — | 0.2% | May 2, 2025 |
17Monitor | CVE-2025-24698No exploit | WordPress Essential Real Estate plugin <= 5.1.8 - Cross Site Request Forgery (CSRF) vulnerabilityg5plus · essential real estate · CWE-352 | Medium4.3 | — | 0.2% | Jan 24, 2025 |
- CVE-2024-1354539Monitor
Bootstrap Ultimate <= 1.4.9 - Unauthenticated Limited Local File Inclusion
CriticalCVSS 9.8No exploitEPSS 1%g5plus · ultimate bootstrap elements for elementorJan 24, 2025
- CVE-2025-3084939Monitor
WordPress Essential Real Estate plugin <= 5.2.0 - Local File Inclusion Vulnerability
CriticalCVSS 9.8No exploitEPSS 1%g5plus · essential real estateApr 1, 2025
- CVE-2024-2479739Monitor
WordPress ERE Recently Viewed Plugin <= 1.3 is vulnerable to PHP Object Injection
CriticalCVSS 9.8No exploitEPSS 1%g5plus · ere recently viewedFeb 12, 2024
- CVE-2025-4812639Monitor
WordPress Essential Real Estate plugin <= 5.2.9 - Local File Inclusion vulnerability
CriticalCVSS 9.8No exploitEPSS 1%g5plus · essential real estateJun 9, 2025
- CVE-2023-682735Monitor
Essential Real Estate <= 4.3.5 - Authenticated (Subscriber+) Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 1%g5plus · essential real estateDec 15, 2023
- CVE-2023-614035Monitor
Essential Real Estate < 4.4 - Subscriber+ Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 1%g5plus · essential real estateJan 8, 2024
- CVE-2024-1341835Monitor
Smart Framework <= Multiple Plugins - Authenticated (Subscriber+) Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 1%g5plus · aprilMay 2, 2025
- CVE-2024-4314035Monitor
WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.4 - Local File Inclusion vulnerability
HighCVSS 8.8No exploitEPSS 1%g5plus · ultimate bootstrap elements for elementorAug 13, 2024
- CVE-2024-3746235Monitor
WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.2 - Local File Inclusion vulnerability
HighCVSS 8.8No exploitEPSS 1%g5plus · ultimate bootstrap elements for elementorJul 9, 2024
- CVE-2023-613926Monitor
Essential Real Estate < 4.4.0 - Subscriber+ Denial of Service via Arbitrary Option Update
MediumCVSS 6.5No exploitEPSS 1%g5plus · essential real estateJan 8, 2024
- CVE-2024-139825Monitor
Ultimate Bootstrap Elements for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 6.4No exploitEPSS 1%g5plus · ultimate bootstrap elements for elementorMar 2, 2024
- CVE-2023-614121Monitor
Essential Real Estate < 4.4.0 - Subscriber+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%g5plus · essential real estateJan 8, 2024
- CVE-2024-427321Monitor
Essential Real Estate <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
MediumCVSS 5.4No exploitEPSS 0%g5plus · essential real estateJun 4, 2024
- CVE-2024-213221Monitor
Ultimate Bootstrap Elements for Elementor <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Widget
MediumCVSS 5.4No exploitEPSS 0%g5plus · ultimate bootstrap elements for elementorApr 6, 2024
- CVE-2024-1341921Monitor
Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%g5plus · aprilMay 2, 2025
- CVE-2024-427417Monitor
Essential Real Estate <= 4.4.2 - Insecure Direct Object Reference to Arbitrary Attachment Deletion
MediumCVSS 4.3No exploitEPSS 0%g5plus · essential real estateJun 4, 2024
- CVE-2024-1032917Monitor
Ultimate Bootstrap Elements for Elementor <= 1.4.6 - Authenticated (Contributor+) Sensitive Information Exposure
MediumCVSS 4.3No exploitEPSS 0%g5plus · ultimate bootstrap elements for elementorNov 5, 2024
- CVE-2024-1232917Monitor
Essential Real Estate <= 5.1.6 - Missing Authorization to Authenticated (Contributor+) Information Exposure
MediumCVSS 4.3No exploitEPSS 0%g5plus · essential real estateDec 12, 2024
- CVE-2024-1342017Monitor
Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Settings Updates
MediumCVSS 4.3No exploitEPSS 0%g5plus · aprilMay 2, 2025
- CVE-2025-2469817Monitor
WordPress Essential Real Estate plugin <= 5.1.8 - Cross Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%g5plus · essential real estateJan 24, 2025