maxfoundry records
23 published records for vendor maxfoundry.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 34.8%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-862 Missing Authorization3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
23 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2024-30486No exploit | WordPress Media Library Folders plugin <= 8.1.7 - Auth. SQL Injection vulnerabilitymaxfoundry · media library folders · CWE-89 | High8.8 | — | 0.6% | Mar 29, 2024 |
35Monitor | CVE-2022-36346No exploit | WordPress MaxButtons plugin <= 9.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesmaxfoundry · maxbuttons · CWE-352 | High8.8 | — | 0.4% | Aug 22, 2022 |
35Monitor | CVE-2022-41634No exploit | WordPress Media Library Folders plugin <= 7.1.1 - Cross-Site Request Forgery (CSRF) vulnerabilitymaxfoundry · media library folders · CWE-352 | High8.8 | — | 0.3% | Nov 18, 2022 |
26Monitor | CVE-2024-31287No exploit | WordPress Media Library Folders plugin <= 8.1.8 - Directory Traversal vulnerabilitymaxfoundry · media library folders · CWE-22 | Medium6.5 | — | 0.7% | Apr 10, 2024 |
26Monitor | CVE-2024-7857No exploit | Media Library Folders <= 8.2.2 - Authenticated (Subscriber+) Second-Order SQL Injectionmaxfoundry · media library folders · CWE-89 | Medium6.5 | — | 0.5% | Aug 28, 2024 |
25Monitor | CVE-2024-7858No exploit | Media Library Folders <= 8.2.3 - Missing Authorization on Various Functionsmaxfoundry · media library folders · CWE-862 | Medium6.3 | — | 0.3% | Aug 30, 2024 |
24Monitor | CVE-2014-125092No exploit | MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scriptingmaxfoundry · maxbuttons · CWE-79 | Medium6.1 | — | 0.5% | Mar 5, 2023 |
24Monitor | CVE-2024-9219No exploit | WordPress Social Share Buttons <= 1.19 - Reflected Cross-Site Scriptingmaxfoundry · social share buttons · CWE-79 | Medium6.1 | — | 0.4% | Oct 19, 2024 |
24Monitor | CVE-2024-3615No exploit | Media Library Folders <= 8.2.0 - Reflected Cross-Site Scripting via 's'maxfoundry · media library folders · CWE-79 | Medium6.1 | — | 0.4% | Apr 18, 2024 |
21Monitor | CVE-2024-3026No exploit | WordPress Button Plugin MaxButtons < 9.7.8 - Editor+ Stored XSSmaxfoundry · maxbuttons · CWE-79 | Medium5.4 | — | 0.5% | Jul 13, 2024 |
21Monitor | CVE-2024-6499No exploit | WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosuremaxfoundry · maxbuttons · CWE-200 | Medium5.3 | — | 0.4% | Aug 24, 2024 |
21Monitor | CVE-2023-7029No exploit | WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcodemaxfoundry · maxbuttons · CWE-79 | Medium5.4 | — | 0.4% | Feb 5, 2024 |
21Monitor | CVE-2023-36503No exploit | WordPress MaxButtons Plugin <= 9.5.3 is vulnerable to Cross Site Scripting (XSS)maxfoundry · maxbuttons · CWE-79 | Medium5.4 | — | 0.4% | Jul 25, 2023 |
19Monitor | CVE-2021-4222No exploit | WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scriptingmaxfoundry · wp-paginate · CWE-79 | Medium4.8 | — | 0.8% | Feb 28, 2022 |
19Monitor | CVE-2022-2050No exploit | WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scriptingmaxfoundry · wp-paginate · CWE-79 | Medium4.8 | — | 0.6% | Jul 11, 2022 |
19Monitor | CVE-2022-25603No exploit | WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerabilitymaxfoundry · maxgalleria · CWE-79 | Medium4.8 | — | 0.6% | Mar 18, 2022 |
19Monitor | CVE-2022-38703No exploit | WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitymaxfoundry · maxbuttons · CWE-79 | Medium4.8 | — | 0.5% | Sep 23, 2022 |
19Monitor | CVE-2024-10555No exploit | MaxButtons < 9.8.1 - Admin+ Stored XSS via Button Widthmaxfoundry · maxbuttons · CWE-79 | Medium4.8 | — | 0.3% | Dec 20, 2024 |
19Monitor | CVE-2023-6594No exploit | WordPress Button Plugin MaxButtons <= 9.7.4 - Authenticated (Administrator+) Stored Cross-Site Scriptingmaxfoundry · maxbuttons · CWE-79 | Medium4.8 | — | 0.3% | Jan 8, 2024 |
18Monitor | CVE-2014-7181No exploit | Cross-site scripting (XSS) vulnerability in the Max Foundry MaxButtons plugin before 1.26.1 for WordPress allows remote attackers to inject maxfoundry · maxbuttons · CWE-79 | Medium4.3 | — | 2.1% | Oct 16, 2014 |
18Monitor | CVE-2024-8968No exploit | MaxButtons < 9.8.1 - Admin+ Stored XSS via Text Colormaxfoundry · maxbuttons · CWE-79 | Medium4.7 | — | 0.4% | Dec 20, 2024 |
17Monitor | CVE-2024-3581No exploit | MaxGalleria <= 6.4.2 - Missing Authorizationmaxfoundry · maxgalleria · CWE-862 | Medium4.3 | — | 0.6% | May 2, 2024 |
17Monitor | CVE-2025-0935No exploit | Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Changemaxfoundry · media library folders · CWE-862 | Medium4.3 | — | 0.3% | Feb 15, 2025 |
- CVE-2024-3048635Monitor
WordPress Media Library Folders plugin <= 8.1.7 - Auth. SQL Injection vulnerability
HighCVSS 8.8No exploitEPSS 1%maxfoundry · media library foldersMar 29, 2024
- CVE-2022-3634635Monitor
WordPress MaxButtons plugin <= 9.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
HighCVSS 8.8No exploitEPSS 0%maxfoundry · maxbuttonsAug 22, 2022
- CVE-2022-4163435Monitor
WordPress Media Library Folders plugin <= 7.1.1 - Cross-Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%maxfoundry · media library foldersNov 18, 2022
- CVE-2024-3128726Monitor
WordPress Media Library Folders plugin <= 8.1.8 - Directory Traversal vulnerability
MediumCVSS 6.5No exploitEPSS 1%maxfoundry · media library foldersApr 10, 2024
- CVE-2024-785726Monitor
Media Library Folders <= 8.2.2 - Authenticated (Subscriber+) Second-Order SQL Injection
MediumCVSS 6.5No exploitEPSS 0%maxfoundry · media library foldersAug 28, 2024
- CVE-2024-785825Monitor
Media Library Folders <= 8.2.3 - Missing Authorization on Various Functions
MediumCVSS 6.3No exploitEPSS 0%maxfoundry · media library foldersAug 30, 2024
- CVE-2014-12509224Monitor
MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scripting
MediumCVSS 6.1No exploitEPSS 1%maxfoundry · maxbuttonsMar 5, 2023
- CVE-2024-921924Monitor
WordPress Social Share Buttons <= 1.19 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%maxfoundry · social share buttonsOct 19, 2024
- CVE-2024-361524Monitor
Media Library Folders <= 8.2.0 - Reflected Cross-Site Scripting via 's'
MediumCVSS 6.1No exploitEPSS 0%maxfoundry · media library foldersApr 18, 2024
- CVE-2024-302621Monitor
WordPress Button Plugin MaxButtons < 9.7.8 - Editor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%maxfoundry · maxbuttonsJul 13, 2024
- CVE-2024-649921Monitor
WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosure
MediumCVSS 5.3No exploitEPSS 0%maxfoundry · maxbuttonsAug 24, 2024
- CVE-2023-702921Monitor
WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode
MediumCVSS 5.4No exploitEPSS 0%maxfoundry · maxbuttonsFeb 5, 2024
- CVE-2023-3650321Monitor
WordPress MaxButtons Plugin <= 9.5.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%maxfoundry · maxbuttonsJul 25, 2023
- CVE-2021-422219Monitor
WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%maxfoundry · wp-paginateFeb 28, 2022
- CVE-2022-205019Monitor
WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%maxfoundry · wp-paginateJul 11, 2022
- CVE-2022-2560319Monitor
WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 1%maxfoundry · maxgalleriaMar 18, 2022
- CVE-2022-3870319Monitor
WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 1%maxfoundry · maxbuttonsSep 23, 2022
- CVE-2024-1055519Monitor
MaxButtons < 9.8.1 - Admin+ Stored XSS via Button Width
MediumCVSS 4.8No exploitEPSS 0%maxfoundry · maxbuttonsDec 20, 2024
- CVE-2023-659419Monitor
WordPress Button Plugin MaxButtons <= 9.7.4 - Authenticated (Administrator+) Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%maxfoundry · maxbuttonsJan 8, 2024
- CVE-2014-718118Monitor
Cross-site scripting (XSS) vulnerability in the Max Foundry MaxButtons plugin before 1.26.1 for WordPress allows remote attackers to inject
MediumCVSS 4.3No exploitEPSS 2%maxfoundry · maxbuttonsOct 16, 2014
- CVE-2024-896818Monitor
MaxButtons < 9.8.1 - Admin+ Stored XSS via Text Color
MediumCVSS 4.7No exploitEPSS 0%maxfoundry · maxbuttonsDec 20, 2024
- CVE-2024-358117Monitor
MaxGalleria <= 6.4.2 - Missing Authorization
MediumCVSS 4.3No exploitEPSS 1%maxfoundry · maxgalleriaMay 2, 2024
- CVE-2025-093517Monitor
Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Change
MediumCVSS 4.3No exploitEPSS 0%maxfoundry · media library foldersFeb 15, 2025