PluginUS records
88 published records for vendor pluginus.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 7
- With a fix record
- 43.2%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')31
- CWE-352 Cross-Site Request Forgery (CSRF)21
- CWE-862 Missing Authorization14
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-94 Improper Control of Generation of Code ('Code Injection')5
The weakness classes this vendor ships most often: where to look.
CWEAll records
88 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
56Plan | CVE-2025-1661Proof of concept | HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusionpluginus · husky - products filter professional for woocommerce · CWE-22 | Critical9.8 | — | 56.4% | Mar 11, 2025 |
42Plan | CVE-2022-4063Proof of concept | InPost Gallery < 2.1.4.1 - Unauthenticated LFI to RCEpluginus · inpost gallery · CWE-22 | Critical9.8 | — | 9.6% | Dec 19, 2022 |
39Monitor | CVE-2024-50450Proof of concept | WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3.4 - Bypass Vulnerability vulnerabilitypluginus · wordpress meta data and taxonomies filter · CWE-94 | Critical9.8 | — | 1.2% | Oct 28, 2024 |
39Monitor | CVE-2023-51505No exploit | WordPress Active Products Tables for WooCommerce Plugin <= 1.0.6 is vulnerable to PHP Object Injectionpluginus · woot · CWE-502 | Critical9.8 | — | 0.6% | Dec 29, 2023 |
39Monitor | CVE-2023-40010No exploit | WordPress HUSKY – Products Filter for WooCommerce (formerly WOOF) Plugin <= 1.3.4.2 is vulnerable to SQL Injectionpluginus · husky - products filter professional for woocommerce · CWE-89 | Critical9.8 | — | 0.6% | Dec 20, 2023 |
39Monitor | CVE-2024-8624No exploit | MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Authenticated (Contributor+) SQL Injectionpluginus · wordpress meta data and taxonomies filter · CWE-89 | Critical9.9 | — | 0.5% | Sep 23, 2024 |
36Monitor | CVE-2024-6457No exploit | HUSKY - Products Filter Professional for WooCommerce <= 1.3.6 - Unauthenticated Time-Based SQL Injectionpluginus · husky - products filter professional for woocommerce · CWE-89 | High7.5 | — | 19.7% | Jul 16, 2024 |
35Monitor | CVE-2021-24566No exploit | WooCommerce Currency Switcher < 1.3.7 - Authenticated (Low Privilege) Local File Inclusionpluginus · fox - currency switcher professional for woocommerce · CWE-22 | High8.8 | — | 1.3% | Jan 16, 2024 |
35Monitor | CVE-2021-20781No exploit | Cross-site request forgery (CSRF) vulnerability in WordPress Meta Data Filter & Taxonomies Filter versions prior to v.1.2.8 and versions pripluginus · wordpress meta data and taxonomies filter · CWE-352 | High8.8 | — | 0.8% | Jul 13, 2021 |
35Monitor | CVE-2024-32680No exploit | WordPress HUSKY plugin <= 1.3.5.2 - Remote Code Execution (RCE) vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-22 | High8.8 | — | 0.7% | May 17, 2024 |
35Monitor | CVE-2024-52396No exploit | WordPress WOLF plugin <= 1.0.8.3 - CSV Limited Path Traversal vulnerabilitypluginus · wolf - wordpress posts bulk editor and products manager professional · CWE-22 | High8.8 | — | 0.6% | Nov 14, 2024 |
35Monitor | CVE-2024-1795No exploit | HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.2 - Authenticated (Contributor+) SQL Injectionpluginus · husky - products filter professional for woocommerce · CWE-89 | High8.8 | — | 0.6% | Mar 15, 2024 |
35Monitor | CVE-2023-40334No exploit | WordPress HUSKY plugin <= 1.3.4.2 - Broken Access Control vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-862 | High8.8 | — | 0.5% | Dec 13, 2024 |
35Monitor | CVE-2023-4920No exploit | BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scriptingpluginus · bear - woocommerce bulk editor and products manager professional · CWE-352 | High8.8 | — | 0.4% | Oct 20, 2023 |
35Monitor | CVE-2024-32818No exploit | WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3 - Broken Access Control vulnerabilitypluginus · wordpress meta data and taxonomies filter · CWE-862 | High8.8 | — | 0.3% | Jun 9, 2024 |
35Monitor | CVE-2023-33314No exploit | WordPress BEAR Plugin <= 1.1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · bear - woocommerce bulk editor and products manager professional · CWE-352 | High8.8 | — | 0.3% | May 28, 2023 |
35Monitor | CVE-2023-46152No exploit | WordPress WOLF Plugin <= 1.0.7.1 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · wolf - wordpress posts bulk editor and products manager professional · CWE-352 | High8.8 | — | 0.3% | Oct 25, 2023 |
35Monitor | CVE-2023-34028No exploit | WordPress WOLF Plugin <= 1.0.7 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · wolf - wordpress posts bulk editor and manager professional · CWE-352 | High8.8 | — | 0.3% | Jun 22, 2023 |
35Monitor | CVE-2023-49834No exploit | WordPress WOOCS – WooCommerce Currency Switcher Plugin <= 1.4.1.4 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · fox - currency switcher professional for woocommerce · CWE-352 | High8.8 | — | 0.3% | Dec 17, 2023 |
35Monitor | CVE-2024-30456No exploit | WordPress WPCS – WordPress Currency Switcher Professional plugin <=1.2.0.1 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · wordpress currency switcher · CWE-352 | High8.8 | — | 0.2% | Mar 29, 2024 |
35Monitor | CVE-2024-30457No exploit | WordPress MDTF plugin <= 1.3.3.1 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · wordpress meta data and taxonomies filter · CWE-352 | High8.8 | — | 0.2% | Mar 29, 2024 |
35Monitor | CVE-2024-30458No exploit | WordPress FOX – Currency Switcher Professional for WooCommerce plugin <= 1.4.1.7 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · fox - currency switcher professional for woocommerce · CWE-352 | High8.8 | — | 0.2% | Mar 29, 2024 |
35Monitor | CVE-2024-30462No exploit | WordPress HUSKY plugin <= 1.3.5.1 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-352 | High8.8 | — | 0.2% | Mar 29, 2024 |
35Monitor | CVE-2023-50861No exploit | WordPress HUSKY plugin <= 1.3.4.3 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-352 | High8.8 | — | 0.2% | Mar 15, 2024 |
35Monitor | CVE-2024-31430No exploit | Cross-Site Request Forgery (CSRF) vulnerability in realmag777 BEAR and WOLF WordPress pluginspluginus · bear - woocommerce bulk editor and products manager professional · CWE-352 | High8.8 | — | 0.2% | Apr 10, 2024 |
- CVE-2025-166156Plan
HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusion
CriticalCVSS 9.8Proof of conceptEPSS 56%pluginus · husky - products filter professional for woocommerceMar 11, 2025
- CVE-2022-406342Plan
InPost Gallery < 2.1.4.1 - Unauthenticated LFI to RCE
CriticalCVSS 9.8Proof of conceptEPSS 10%pluginus · inpost galleryDec 19, 2022
- CVE-2024-5045039Monitor
WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3.4 - Bypass Vulnerability vulnerability
CriticalCVSS 9.8Proof of conceptEPSS 1%pluginus · wordpress meta data and taxonomies filterOct 28, 2024
- CVE-2023-5150539Monitor
WordPress Active Products Tables for WooCommerce Plugin <= 1.0.6 is vulnerable to PHP Object Injection
CriticalCVSS 9.8No exploitEPSS 1%pluginus · wootDec 29, 2023
- CVE-2023-4001039Monitor
WordPress HUSKY – Products Filter for WooCommerce (formerly WOOF) Plugin <= 1.3.4.2 is vulnerable to SQL Injection
CriticalCVSS 9.8No exploitEPSS 1%pluginus · husky - products filter professional for woocommerceDec 20, 2023
- CVE-2024-862439Monitor
MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Authenticated (Contributor+) SQL Injection
CriticalCVSS 9.9No exploitEPSS 0%pluginus · wordpress meta data and taxonomies filterSep 23, 2024
- CVE-2024-645736Monitor
HUSKY - Products Filter Professional for WooCommerce <= 1.3.6 - Unauthenticated Time-Based SQL Injection
HighCVSS 7.5No exploitEPSS 20%pluginus · husky - products filter professional for woocommerceJul 16, 2024
- CVE-2021-2456635Monitor
WooCommerce Currency Switcher < 1.3.7 - Authenticated (Low Privilege) Local File Inclusion
HighCVSS 8.8No exploitEPSS 1%pluginus · fox - currency switcher professional for woocommerceJan 16, 2024
- CVE-2021-2078135Monitor
Cross-site request forgery (CSRF) vulnerability in WordPress Meta Data Filter & Taxonomies Filter versions prior to v.1.2.8 and versions pri
HighCVSS 8.8No exploitEPSS 1%pluginus · wordpress meta data and taxonomies filterJul 13, 2021
- CVE-2024-3268035Monitor
WordPress HUSKY plugin <= 1.3.5.2 - Remote Code Execution (RCE) vulnerability
HighCVSS 8.8No exploitEPSS 1%pluginus · husky - products filter professional for woocommerceMay 17, 2024
- CVE-2024-5239635Monitor
WordPress WOLF plugin <= 1.0.8.3 - CSV Limited Path Traversal vulnerability
HighCVSS 8.8No exploitEPSS 1%pluginus · wolf - wordpress posts bulk editor and products manager professionalNov 14, 2024
- CVE-2024-179535Monitor
HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.2 - Authenticated (Contributor+) SQL Injection
HighCVSS 8.8No exploitEPSS 1%pluginus · husky - products filter professional for woocommerceMar 15, 2024
- CVE-2023-4033435Monitor
WordPress HUSKY plugin <= 1.3.4.2 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%pluginus · husky - products filter professional for woocommerceDec 13, 2024
- CVE-2023-492035Monitor
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting
HighCVSS 8.8No exploitEPSS 0%pluginus · bear - woocommerce bulk editor and products manager professionalOct 20, 2023
- CVE-2024-3281835Monitor
WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%pluginus · wordpress meta data and taxonomies filterJun 9, 2024
- CVE-2023-3331435Monitor
WordPress BEAR Plugin <= 1.1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%pluginus · bear - woocommerce bulk editor and products manager professionalMay 28, 2023
- CVE-2023-4615235Monitor
WordPress WOLF Plugin <= 1.0.7.1 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%pluginus · wolf - wordpress posts bulk editor and products manager professionalOct 25, 2023
- CVE-2023-3402835Monitor
WordPress WOLF Plugin <= 1.0.7 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%pluginus · wolf - wordpress posts bulk editor and manager professionalJun 22, 2023
- CVE-2023-4983435Monitor
WordPress WOOCS – WooCommerce Currency Switcher Plugin <= 1.4.1.4 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%pluginus · fox - currency switcher professional for woocommerceDec 17, 2023
- CVE-2024-3045635Monitor
WordPress WPCS – WordPress Currency Switcher Professional plugin <=1.2.0.1 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%pluginus · wordpress currency switcherMar 29, 2024
- CVE-2024-3045735Monitor
WordPress MDTF plugin <= 1.3.3.1 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%pluginus · wordpress meta data and taxonomies filterMar 29, 2024
- CVE-2024-3045835Monitor
WordPress FOX – Currency Switcher Professional for WooCommerce plugin <= 1.4.1.7 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%pluginus · fox - currency switcher professional for woocommerceMar 29, 2024
- CVE-2024-3046235Monitor
WordPress HUSKY plugin <= 1.3.5.1 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%pluginus · husky - products filter professional for woocommerceMar 29, 2024
- CVE-2023-5086135Monitor
WordPress HUSKY plugin <= 1.3.4.3 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%pluginus · husky - products filter professional for woocommerceMar 15, 2024
- CVE-2024-3143035Monitor
Cross-Site Request Forgery (CSRF) vulnerability in realmag777 BEAR and WOLF WordPress plugins
HighCVSS 8.8No exploitEPSS 0%pluginus · bear - woocommerce bulk editor and products manager professionalApr 10, 2024