plugin records
14 published records for vendor plugin.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-862 Missing Authorization4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
14 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2023-28659No exploit | The Waiting: One-click Countdowns WordPress Plugin, version <= 0.6.2, is affected by an authenticated SQL injection vulnerability in the pbcplugin · waiting · CWE-89 | High8.8 | — | 0.9% | Mar 22, 2023 |
26Monitor | CVE-2023-1865No exploit | YourChannel <= 1.2.3 - Missing Authorization to Plugin Settings Resetplugin · yourchannel · CWE-862 | Medium6.5 | — | 0.7% | Apr 5, 2023 |
21Monitor | CVE-2023-1868No exploit | YourChannel <= 1.2.3 - Missing Authorization to Plugin Cache Resetplugin · yourchannel · CWE-862 | Medium5.3 | — | 0.6% | Apr 5, 2023 |
21Monitor | CVE-2022-4833No exploit | YourChannel: Everything you want in a YouTube plugin < 1.2.3 - Contributor+ Stored XSS via Shortcodeplugin · yourchannel · CWE-79 | Medium5.4 | — | 0.6% | Feb 6, 2023 |
21Monitor | CVE-2023-0282No exploit | YourChannel < 1.2.2 - Subscriber+ Stored XSSplugin · yourchannel · CWE-79 | Medium5.4 | — | 0.5% | Feb 6, 2023 |
21Monitor | CVE-2023-2757No exploit | Waiting: One-click countdowns <= 0.6.2 - Missing Authorization Checks leading to Authenticated (Subscriber+) Stored Cross-Site Scriptingplugin · waiting · CWE-862 | Medium5.4 | — | 0.5% | May 17, 2023 |
19Monitor | CVE-2023-1869No exploit | YourChannel <= 1.2.5 - Authenticated (Administrator+) Stored Cross-Site Scriptingplugin · yourchannel · CWE-79 | Medium4.8 | — | 0.5% | Apr 5, 2023 |
19Monitor | CVE-2022-4954No exploit | Waiting: One-click countdowns <= 0.6.2 - Authenticated (Administrator+) Cross-Site Scriptingplugin · waiting · CWE-79 | Medium4.8 | — | 0.3% | Oct 20, 2023 |
17Monitor | CVE-2023-3999No exploit | Waiting: One-click countdowns <= 0.6.2 - Missing Authorizationplugin · waiting · CWE-862 | Medium4.3 | — | 0.4% | Aug 31, 2023 |
17Monitor | CVE-2023-1870No exploit | YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Language Translation Updateplugin · yourchannel · CWE-352 | Medium4.3 | — | 0.3% | Apr 5, 2023 |
17Monitor | CVE-2023-1867No exploit | YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Settings Changeplugin · yourchannel · CWE-352 | Medium4.3 | — | 0.3% | Apr 5, 2023 |
17Monitor | CVE-2023-1866No exploit | YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Channel Resetplugin · yourchannel · CWE-352 | Medium4.3 | — | 0.3% | Apr 5, 2023 |
17Monitor | CVE-2023-1871No exploit | YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Language Translation Resetplugin · yourchannel · CWE-352 | Medium4.3 | — | 0.3% | Apr 5, 2023 |
17Monitor | CVE-2023-4000No exploit | Waiting: One-click countdowns <= 0.6.2 - Cross-Site Request Forgeryplugin · waiting · CWE-352 | Medium4.3 | — | 0.2% | Aug 31, 2023 |
- CVE-2023-2865935Monitor
The Waiting: One-click Countdowns WordPress Plugin, version <= 0.6.2, is affected by an authenticated SQL injection vulnerability in the pbc
HighCVSS 8.8No exploitEPSS 1%plugin · waitingMar 22, 2023
- CVE-2023-186526Monitor
YourChannel <= 1.2.3 - Missing Authorization to Plugin Settings Reset
MediumCVSS 6.5No exploitEPSS 1%plugin · yourchannelApr 5, 2023
- CVE-2023-186821Monitor
YourChannel <= 1.2.3 - Missing Authorization to Plugin Cache Reset
MediumCVSS 5.3No exploitEPSS 1%plugin · yourchannelApr 5, 2023
- CVE-2022-483321Monitor
YourChannel: Everything you want in a YouTube plugin < 1.2.3 - Contributor+ Stored XSS via Shortcode
MediumCVSS 5.4No exploitEPSS 1%plugin · yourchannelFeb 6, 2023
- CVE-2023-028221Monitor
YourChannel < 1.2.2 - Subscriber+ Stored XSS
MediumCVSS 5.4No exploitEPSS 1%plugin · yourchannelFeb 6, 2023
- CVE-2023-275721Monitor
Waiting: One-click countdowns <= 0.6.2 - Missing Authorization Checks leading to Authenticated (Subscriber+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%plugin · waitingMay 17, 2023
- CVE-2023-186919Monitor
YourChannel <= 1.2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%plugin · yourchannelApr 5, 2023
- CVE-2022-495419Monitor
Waiting: One-click countdowns <= 0.6.2 - Authenticated (Administrator+) Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%plugin · waitingOct 20, 2023
- CVE-2023-399917Monitor
Waiting: One-click countdowns <= 0.6.2 - Missing Authorization
MediumCVSS 4.3No exploitEPSS 0%plugin · waitingAug 31, 2023
- CVE-2023-187017Monitor
YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Language Translation Update
MediumCVSS 4.3No exploitEPSS 0%plugin · yourchannelApr 5, 2023
- CVE-2023-186717Monitor
YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Settings Change
MediumCVSS 4.3No exploitEPSS 0%plugin · yourchannelApr 5, 2023
- CVE-2023-186617Monitor
YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Channel Reset
MediumCVSS 4.3No exploitEPSS 0%plugin · yourchannelApr 5, 2023
- CVE-2023-187117Monitor
YourChannel <= 1.2.4 - Cross-Site Request Forgery to Plugin Language Translation Reset
MediumCVSS 4.3No exploitEPSS 0%plugin · yourchannelApr 5, 2023
- CVE-2023-400017Monitor
Waiting: One-click countdowns <= 0.6.2 - Cross-Site Request Forgery
MediumCVSS 4.3No exploitEPSS 0%plugin · waitingAug 31, 2023