spiffyplugins records
13 published records for vendor spiffyplugins.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 84.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-862 Missing Authorization1
- CWE-863 Incorrect Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
13 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2022-46859No exploit | WordPress Spiffy Calendar Plugin <= 4.9.1 is vulnerable to SQL Injectionspiffyplugins · spiffy calendar · CWE-89 | Critical9.8 | — | 0.6% | Nov 3, 2023 |
28Monitor | CVE-2024-38692No exploit | WordPress spiffy-calendar plugin <= 4.9.11 - SQL Injection vulnerabilityspiffyplugins · spiffy calendar · CWE-89 | High7.2 | — | 0.7% | Jul 22, 2024 |
25Monitor | CVE-2024-30528No exploit | WordPress Spiffy Calendar plugin <= 4.9.10 - Broken Access Control vulnerabilityspiffyplugins · spiffy calendar · CWE-862 | Medium6.3 | — | 0.3% | Jun 4, 2024 |
24Monitor | CVE-2024-30427No exploit | WordPress Spiffy Calendar plugin <= 4.9.7 - Cross Site Scripting (XSS) vulnerabilityspiffyplugins · spiffy calendar · CWE-79 | Medium6.1 | — | 0.4% | Mar 29, 2024 |
24Monitor | CVE-2023-32122No exploit | WordPress Spiffy Calendar Plugin <= 4.9.3 is vulnerable to Cross Site Scripting (XSS)spiffyplugins · spiffy calendar · CWE-79 | Medium6.1 | — | 0.3% | Aug 18, 2023 |
24Monitor | CVE-2024-45458No exploit | WordPress Spiffy Calendar plugin <= 4.9.13 - Reflected Cross Site Scripting (XSS) vulnerabilityspiffyplugins · spiffy calendar · CWE-79 | Medium6.1 | — | 0.3% | Sep 15, 2024 |
21Monitor | CVE-2022-29434No exploit | WordPress Spiffy Calendar plugin <= 4.9.0 - Edit/Delete event via IDOR vulnerabilityspiffyplugins · spiffy calendar · CWE-639 | Medium5.4 | — | 0.7% | May 20, 2022 |
21Monitor | CVE-2024-0855No exploit | Spiffy Calendar < 4.9.9 - Broken Access Controlspiffyplugins · spiffy calendar · CWE-863 | Medium5.3 | — | 0.5% | Feb 27, 2024 |
21Monitor | CVE-2023-49745No exploit | WordPress Spiffy Calendar Plugin <= 4.9.5 is vulnerable to Cross Site Scripting (XSS)spiffyplugins · spiffy calendar · CWE-79 | Medium5.4 | — | 0.4% | Dec 14, 2023 |
21Monitor | CVE-2024-49695No exploit | WordPress WP Flow Plus plugin <= 5.2.3 - Cross Site Scripting (XSS) vulnerabilityspiffyplugins · wp flow plus · CWE-79 | Medium5.4 | — | 0.3% | Oct 24, 2024 |
21Monitor | CVE-2024-45457No exploit | WordPress Spiffy Calendar plugin <= 4.9.13 - Cross Site Scripting (XSS) vulnerabilityspiffyplugins · spiffy calendar · CWE-79 | Medium5.4 | — | 0.3% | Sep 15, 2024 |
21Monitor | CVE-2024-35651No exploit | WordPress WP Flow Plus plugin <= 5.2.2 - Cross Site Scripting (XSS) vulnerabilityspiffyplugins · wp flow plus · CWE-79 | Medium5.4 | — | 0.3% | Jun 4, 2024 |
17Monitor | CVE-2022-25599No exploit | WordPress Spiffy Calendar plugin <= 4.9.0 - Event deletion via Cross-Site Request Forgery (CSRF) vulnerabilityspiffyplugins · spiffy calendar · CWE-352 | Medium4.3 | — | 0.4% | Feb 21, 2022 |
- CVE-2022-4685939Monitor
WordPress Spiffy Calendar Plugin <= 4.9.1 is vulnerable to SQL Injection
CriticalCVSS 9.8No exploitEPSS 1%spiffyplugins · spiffy calendarNov 3, 2023
- CVE-2024-3869228Monitor
WordPress spiffy-calendar plugin <= 4.9.11 - SQL Injection vulnerability
HighCVSS 7.2No exploitEPSS 1%spiffyplugins · spiffy calendarJul 22, 2024
- CVE-2024-3052825Monitor
WordPress Spiffy Calendar plugin <= 4.9.10 - Broken Access Control vulnerability
MediumCVSS 6.3No exploitEPSS 0%spiffyplugins · spiffy calendarJun 4, 2024
- CVE-2024-3042724Monitor
WordPress Spiffy Calendar plugin <= 4.9.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%spiffyplugins · spiffy calendarMar 29, 2024
- CVE-2023-3212224Monitor
WordPress Spiffy Calendar Plugin <= 4.9.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%spiffyplugins · spiffy calendarAug 18, 2023
- CVE-2024-4545824Monitor
WordPress Spiffy Calendar plugin <= 4.9.13 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%spiffyplugins · spiffy calendarSep 15, 2024
- CVE-2022-2943421Monitor
WordPress Spiffy Calendar plugin <= 4.9.0 - Edit/Delete event via IDOR vulnerability
MediumCVSS 5.4No exploitEPSS 1%spiffyplugins · spiffy calendarMay 20, 2022
- CVE-2024-085521Monitor
Spiffy Calendar < 4.9.9 - Broken Access Control
MediumCVSS 5.3No exploitEPSS 0%spiffyplugins · spiffy calendarFeb 27, 2024
- CVE-2023-4974521Monitor
WordPress Spiffy Calendar Plugin <= 4.9.5 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%spiffyplugins · spiffy calendarDec 14, 2023
- CVE-2024-4969521Monitor
WordPress WP Flow Plus plugin <= 5.2.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%spiffyplugins · wp flow plusOct 24, 2024
- CVE-2024-4545721Monitor
WordPress Spiffy Calendar plugin <= 4.9.13 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%spiffyplugins · spiffy calendarSep 15, 2024
- CVE-2024-3565121Monitor
WordPress WP Flow Plus plugin <= 5.2.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%spiffyplugins · wp flow plusJun 4, 2024
- CVE-2022-2559917Monitor
WordPress Spiffy Calendar plugin <= 4.9.0 - Event deletion via Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%spiffyplugins · spiffy calendarFeb 21, 2022