Skip to content
Noroxi

ibericode records

11 published records for vendor ibericode.

All records

11 records
  • Koko Analytics vulnerable to arbitrary SQL execution through unescaped analytics export/import and permissive admin SQL import

    HighCVSS 8.3No exploitEPSS 0%

    ibericode · koko analyticsJan 19, 2026

  • The mailchimp-for-wp plugin before 4.0.11 for WordPress has XSS on the integration settings page.

    MediumCVSS 6.1No exploitEPSS 1%

    ibericode · mailchimp for wordpressAug 13, 2019

  • The mailchimp-for-wp plugin before 4.1.8 for WordPress has XSS via the return value of add_query_arg.

    MediumCVSS 6.1No exploitEPSS 1%

    ibericode · mailchimp for wordpressAug 22, 2019

  • CVE-2024-8850
    24Monitor

    MC4WP: Mailchimp for WordPress 4.9.9 - 4.9.16 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 0%

    ibericode · mailchimpSep 19, 2024

  • CVE-2024-8662
    24Monitor

    Koko Analytics <= 1.3.12 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 0%

    ibericode · koko analyticsSep 23, 2024

  • CVE-2024-9210
    24Monitor

    MC4WP: Mailchimp Top Bar <= 1.6.0 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 0%

    ibericode · mailchimp top barOct 2, 2024

  • WordPress MailChimp Subscribe Forms Plugin <= 4.0.9.3 is vulnerable to Open Redirection

    MediumCVSS 6.1No exploitEPSS 0%

    ibericode · mailchimpDec 29, 2023

  • CVE-2024-8680
    22Monitor

    MailChimp for Wordpress <= 4.9.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

    MediumCVSS 5.5No exploitEPSS 1%

    ibericode · mailchimpSep 21, 2024

  • WordPress MC4WP plugin <= 4.9.9 - Broken Access Control vulnerability

    MediumCVSS 5.3No exploitEPSS 0%

    ibericode · mailchimpJun 11, 2024

  • CVE-2024-9704
    21Monitor

    Social Sharing (by Danny) <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 5.4No exploitEPSS 0%

    ibericode · social sharingOct 12, 2024

  • WordPress MC4WP plugin <= 4.8.6 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability

    MediumCVSS 4.8No exploitEPSS 1%

    ibericode · mailchimp for wordpressMay 20, 2022