Skip to content
Noroxi

Never5 records

8 published records for vendor never5.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 19
  2. 21
  3. 22
  4. 23
  5. 24

Bar: total · dark part: CISA KEV.

Attack profile

All records

8 records
  • CVE-2015-9361
    24Monitor

    The Related Posts plugin before 1.8.2 for WordPress has XSS via add_query_arg() and remove_query_arg().

    MediumCVSS 6.1No exploitEPSS 1%

    never5 · related postsAug 28, 2019

  • CVE-2015-9362
    24Monitor

    The Post Connector plugin before 1.0.4 for WordPress has XSS via add_query_arg() and remove_query_arg().

    MediumCVSS 6.1No exploitEPSS 1%

    never5 · post connectorAug 28, 2019

  • CVE-2015-9296
    24Monitor

    The download-monitor plugin before 1.7.1 for WordPress has XSS related to add_query_arg.

    MediumCVSS 6.1No exploitEPSS 1%

    never5 · download monitorAug 13, 2019

  • CVE-2022-3506
    21Monitor

    Cross-site Scripting (XSS) - Stored in barrykooij/related-posts-for-wp

    MediumCVSS 5.4Proof of conceptEPSS 1%

    never5 · related postsOct 14, 2022

  • Related Posts for WordPress < 2.0.4 - Authenticated Reflected Cross-Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 1%

    never5 · related postsApr 5, 2021

  • CVE-2024-0592
    21Monitor

    Related Posts for WordPress <= 2.2.1 - Cross-Site Request Forgery

    MediumCVSS 5.4No exploitEPSS 0%

    never5 · related postsMar 13, 2024

  • Related Posts for WordPress <= 2.0.4 - Authenticated Stored XSS & XFS

    MediumCVSS 4.8No exploitEPSS 1%

    never5 · related postsJul 19, 2021

  • WordPress Post Connector Plugin <= 1.0.9 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    never5 · post connectorAug 8, 2023