MainWP records
19 published records for vendor mainwp.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 63.2%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-862 Missing Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
19 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2023-23656No exploit | WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerabilitymainwp · mainwp file uploader extension · CWE-434 | Critical10.0 | — | 0.8% | Mar 26, 2024 |
39Monitor | CVE-2023-23645No exploit | WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 - Subscriber+ Arbitrary PHP Code Injection/Execution Vulnerabilitymainwp · code snippets extension · CWE-94 | Critical9.9 | — | 1.0% | May 17, 2024 |
35Monitor | CVE-2023-23660No exploit | WordPress MainWP Maintenance Extension Plugin <= 4.1.1 is vulnerable to SQL Injectionmainwp · mainwp maintenance extension · CWE-89 | High8.8 | — | 0.8% | Jul 18, 2023 |
35Monitor | CVE-2023-23651No exploit | WordPress MainWP Google Analytics Extension Plugin <= 4.0.4 - SQL Injection vulnerabilitymainwp · mainwp google analytics extension · CWE-89 | High8.8 | — | 0.6% | Oct 12, 2023 |
35Monitor | CVE-2024-7492No exploit | MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Updatemainwp · mainwp child · CWE-352 | High8.8 | — | 0.3% | Aug 7, 2024 |
35Monitor | CVE-2023-23639No exploit | WordPress MainWP Staging Extension Plugin <= 4.0.3 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · staging extension · CWE-862 | High8.8 | — | 0.3% | Jun 9, 2024 |
35Monitor | CVE-2023-23640No exploit | WordPress MainWP UpdraftPlus Extension Plugin <= 4.0.6 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · updraftplus extension · CWE-862 | High8.8 | — | 0.3% | Jun 9, 2024 |
35Monitor | CVE-2023-23659No exploit | WordPress MainWP Matomo Extension Plugin <= 4.0.4 is vulnerable to Cross Site Request Forgery (CSRF)mainwp · motomo · CWE-352 | High8.8 | — | 0.3% | Feb 23, 2023 |
32Monitor | CVE-2023-23649No exploit | WordPress MainWP Links Manager Extension Plugin <= 2.1 - Unauthenticated PHP Object Injection Vulnerabilitymainwp · mainwp links manager extension · CWE-502 | High8.1 | — | 0.8% | Mar 28, 2024 |
30Monitor | CVE-2023-3132No exploit | MainWP Child <= 4.4.1.1 - Information Disclosure via Back-Up Filesmainwp · mainwp child · CWE-200 | High7.5 | — | 0.7% | Jun 26, 2023 |
28Monitor | CVE-2021-24754No exploit | MainWP Child Reports < 2.0.8 - Admin+ SQL Injectionmainwp · mainwp child reports · CWE-89 | High7.2 | — | 1.4% | Oct 18, 2021 |
28Monitor | CVE-2021-24877No exploit | MainWP Child < 4.1.8 - Admin+ SQL Injectionmainwp · mainwp child · CWE-89 | High7.2 | — | 1.3% | Nov 23, 2021 |
24Monitor | CVE-2016-15041Proof of concept | MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scriptingmainwp · mainwp dashboard · CWE-79 | Medium6.1 | — | 1.3% | Oct 16, 2024 |
21Monitor | CVE-2023-23650No exploit | WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 is vulnerable to Cross Site Scripting (XSS)mainwp · code snippets extension · CWE-79 | Medium5.4 | — | 0.4% | Mar 23, 2023 |
21Monitor | CVE-2023-22699No exploit | WordPress MainWP Wordfence Extension Plugin <= 4.0.7 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · mainwp wordfence extension · CWE-862 | Medium5.4 | — | 0.3% | Mar 25, 2024 |
21Monitor | CVE-2024-33680No exploit | WordPress MainWP Child Reports plugin <= 2.1.1 - Cross Site Request Forgery (CSRF) vulnerabilitymainwp · mainwp child reports · CWE-352 | Medium5.4 | — | 0.2% | Apr 26, 2024 |
19Monitor | CVE-2023-38519No exploit | WordPress MainWP Plugin <= 4.4.3.3 is vulnerable to SQL Injectionmainwp · mainwp dashboard · CWE-89 | Medium4.9 | — | 0.6% | Dec 20, 2023 |
19Monitor | CVE-2023-6164No exploit | MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injectionmainwp · mainwp · CWE-74 | Medium4.8 | — | 0.4% | Nov 22, 2023 |
17Monitor | CVE-2024-1642No exploit | MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulkmainwp · mainwp dashboard · CWE-352 | Medium4.3 | — | 0.3% | Mar 13, 2024 |
- CVE-2023-2365640Plan
WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerability
CriticalCVSS 10.0No exploitEPSS 1%mainwp · mainwp file uploader extensionMar 26, 2024
- CVE-2023-2364539Monitor
WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 - Subscriber+ Arbitrary PHP Code Injection/Execution Vulnerability
CriticalCVSS 9.9No exploitEPSS 1%mainwp · code snippets extensionMay 17, 2024
- CVE-2023-2366035Monitor
WordPress MainWP Maintenance Extension Plugin <= 4.1.1 is vulnerable to SQL Injection
HighCVSS 8.8No exploitEPSS 1%mainwp · mainwp maintenance extensionJul 18, 2023
- CVE-2023-2365135Monitor
WordPress MainWP Google Analytics Extension Plugin <= 4.0.4 - SQL Injection vulnerability
HighCVSS 8.8No exploitEPSS 1%mainwp · mainwp google analytics extensionOct 12, 2023
- CVE-2024-749235Monitor
MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Update
HighCVSS 8.8No exploitEPSS 0%mainwp · mainwp childAug 7, 2024
- CVE-2023-2363935Monitor
WordPress MainWP Staging Extension Plugin <= 4.0.3 - Subscriber+ Arbitrary Plugin Activation Vulnerability
HighCVSS 8.8No exploitEPSS 0%mainwp · staging extensionJun 9, 2024
- CVE-2023-2364035Monitor
WordPress MainWP UpdraftPlus Extension Plugin <= 4.0.6 - Subscriber+ Arbitrary Plugin Activation Vulnerability
HighCVSS 8.8No exploitEPSS 0%mainwp · updraftplus extensionJun 9, 2024
- CVE-2023-2365935Monitor
WordPress MainWP Matomo Extension Plugin <= 4.0.4 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%mainwp · motomoFeb 23, 2023
- CVE-2023-2364932Monitor
WordPress MainWP Links Manager Extension Plugin <= 2.1 - Unauthenticated PHP Object Injection Vulnerability
HighCVSS 8.1No exploitEPSS 1%mainwp · mainwp links manager extensionMar 28, 2024
- CVE-2023-313230Monitor
MainWP Child <= 4.4.1.1 - Information Disclosure via Back-Up Files
HighCVSS 7.5No exploitEPSS 1%mainwp · mainwp childJun 26, 2023
- CVE-2021-2475428Monitor
MainWP Child Reports < 2.0.8 - Admin+ SQL Injection
HighCVSS 7.2No exploitEPSS 1%mainwp · mainwp child reportsOct 18, 2021
- CVE-2021-2487728Monitor
MainWP Child < 4.1.8 - Admin+ SQL Injection
HighCVSS 7.2No exploitEPSS 1%mainwp · mainwp childNov 23, 2021
- CVE-2016-1504124Monitor
MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scripting
MediumCVSS 6.1Proof of conceptEPSS 1%mainwp · mainwp dashboardOct 16, 2024
- CVE-2023-2365021Monitor
WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%mainwp · code snippets extensionMar 23, 2023
- CVE-2023-2269921Monitor
WordPress MainWP Wordfence Extension Plugin <= 4.0.7 - Subscriber+ Arbitrary Plugin Activation Vulnerability
MediumCVSS 5.4No exploitEPSS 0%mainwp · mainwp wordfence extensionMar 25, 2024
- CVE-2024-3368021Monitor
WordPress MainWP Child Reports plugin <= 2.1.1 - Cross Site Request Forgery (CSRF) vulnerability
MediumCVSS 5.4No exploitEPSS 0%mainwp · mainwp child reportsApr 26, 2024
- CVE-2023-3851919Monitor
WordPress MainWP Plugin <= 4.4.3.3 is vulnerable to SQL Injection
MediumCVSS 4.9No exploitEPSS 1%mainwp · mainwp dashboardDec 20, 2023
- CVE-2023-616419Monitor
MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injection
MediumCVSS 4.8No exploitEPSS 0%mainwp · mainwpNov 22, 2023
- CVE-2024-164217Monitor
MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulk
MediumCVSS 4.3No exploitEPSS 0%mainwp · mainwp dashboardMar 13, 2024