nextendweb records
10 published records for vendor nextendweb.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 20%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-502 Deserialization of Untrusted Data2
- CWE-288 Authentication Bypass Using an Alternate Path or Channel1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
10 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-9893No exploit | Nextend Social Login Pro <= 3.1.14 - Authentication Bypass via WordPress.com OAuth providernextendweb · nextend social login pro · CWE-288 | Critical9.8 | — | 0.7% | Oct 16, 2024 |
36Monitor | CVE-2022-3357Proof of concept | Smart Slider 3 < 3.5.1.11 - PHP Object Injectionnextendweb · smart slider 3 · CWE-502 | High8.8 | — | 2.0% | Oct 31, 2022 |
35Monitor | CVE-2022-45845No exploit | WordPress Smart Slider 3 Plugin <= 3.5.1.9 is vulnerable to PHP Object Injectionnextendweb · smart slider 3 · CWE-502 | High8.8 | — | 0.5% | Jan 19, 2024 |
25Monitor | CVE-2015-4557No exploit | Cross-site scripting (XSS) vulnerability in the new_Twitter_sign_button function in nextend-Twitter-connect.php in the Nextend Twitter Connenextendweb · nextend twitter connect · CWE-79 | Medium6.1 | — | 1.9% | Apr 12, 2018 |
21Monitor | CVE-2021-24382No exploit | Smart Slider 3 < 3.5.0.9 - Authenticated Stored Cross-Site Scripting (XSS)nextendweb · smart slider · CWE-79 | Medium5.4 | — | 0.7% | Jun 14, 2021 |
21Monitor | CVE-2023-0660No exploit | Smart Slider 3 < 3.5.1.14 - Contributor+ Stored XSSnextendweb · smart slider 3 · CWE-79 | Medium5.4 | — | 0.5% | Mar 27, 2023 |
21Monitor | CVE-2022-45843No exploit | WordPress Smart Slider 3 Plugin <= 3.5.1.9 is vulnerable to Cross Site Scripting (XSS)nextendweb · smart slider 3 · CWE-79 | Medium5.4 | — | 0.4% | Mar 23, 2023 |
21Monitor | CVE-2024-1775No exploit | Nextend Social Login and Register <= 3.1.12 - Reflected Self-Based Cross-Site Scripting via error_descriptionnextendweb · nextend social login · CWE-79 | Medium5.4 | — | 0.4% | Mar 2, 2024 |
18Monitor | CVE-2014-8800Proof of concept | Cross-site scripting (XSS) vulnerability in nextend-facebook-settings.php in the Nextend Facebook Connect plugin before 1.5.1 for WordPress nextendweb · nextend facebook connect · CWE-79 | Medium4.3 | — | 3.8% | Dec 5, 2014 |
18Monitor | CVE-2015-4413No exploit | Cross-site scripting (XSS) vulnerability in the new_fb_sign_button function in nextend-facebook-connect.php in Nextend Facebook Connect plugnextendweb · facebook connect · CWE-79 | Medium4.3 | — | 2.7% | Jun 24, 2015 |
- CVE-2024-989339Monitor
Nextend Social Login Pro <= 3.1.14 - Authentication Bypass via WordPress.com OAuth provider
CriticalCVSS 9.8No exploitEPSS 1%nextendweb · nextend social login proOct 16, 2024
- CVE-2022-335736Monitor
Smart Slider 3 < 3.5.1.11 - PHP Object Injection
HighCVSS 8.8Proof of conceptEPSS 2%nextendweb · smart slider 3Oct 31, 2022
- CVE-2022-4584535Monitor
WordPress Smart Slider 3 Plugin <= 3.5.1.9 is vulnerable to PHP Object Injection
HighCVSS 8.8No exploitEPSS 1%nextendweb · smart slider 3Jan 19, 2024
- CVE-2015-455725Monitor
Cross-site scripting (XSS) vulnerability in the new_Twitter_sign_button function in nextend-Twitter-connect.php in the Nextend Twitter Conne
MediumCVSS 6.1No exploitEPSS 2%nextendweb · nextend twitter connectApr 12, 2018
- CVE-2021-2438221Monitor
Smart Slider 3 < 3.5.0.9 - Authenticated Stored Cross-Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 1%nextendweb · smart sliderJun 14, 2021
- CVE-2023-066021Monitor
Smart Slider 3 < 3.5.1.14 - Contributor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%nextendweb · smart slider 3Mar 27, 2023
- CVE-2022-4584321Monitor
WordPress Smart Slider 3 Plugin <= 3.5.1.9 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%nextendweb · smart slider 3Mar 23, 2023
- CVE-2024-177521Monitor
Nextend Social Login and Register <= 3.1.12 - Reflected Self-Based Cross-Site Scripting via error_description
MediumCVSS 5.4No exploitEPSS 0%nextendweb · nextend social loginMar 2, 2024
- CVE-2014-880018Monitor
Cross-site scripting (XSS) vulnerability in nextend-facebook-settings.php in the Nextend Facebook Connect plugin before 1.5.1 for WordPress
MediumCVSS 4.3Proof of conceptEPSS 4%nextendweb · nextend facebook connectDec 5, 2014
- CVE-2015-441318Monitor
Cross-site scripting (XSS) vulnerability in the new_fb_sign_button function in nextend-facebook-connect.php in Nextend Facebook Connect plug
MediumCVSS 4.3No exploitEPSS 3%nextendweb · facebook connectJun 24, 2015