strangerstudios records
26 published records for vendor strangerstudios.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 1 · 3.8%
- Pre-auth RCE
- 0
- With a fix record
- 38.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)8
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-639 Authorization Bypass Through User-Controlled Key2
- CWE-862 Missing Authorization2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
The weakness classes this vendor ships most often: where to look.
CWEAll records
26 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
67This week | CVE-2023-23488Weaponized | The Paid Memberships Pro WordPress Plugin, version < 2.9.8, is affected by an unauthenticated SQL injection vulnerability in the 'code' parastrangerstudios · paid memberships pro · CWE-89 | Critical9.8 | — | 92.5% | Jan 20, 2023 |
64This week | CVE-2021-25114Proof of concept | Paid Memberships Pro < 2.6.7 - Unauthenticated Blind SQL Injectionstrangerstudios · paid memberships pro · CWE-89 | Critical9.8 | — | 81.8% | Feb 7, 2022 |
53Plan | CVE-2023-0631No exploit | Paid Memberships Pro < 2.9.12 - Subscriber+ SQL Injectionstrangerstudios · paid memberships pro · CWE-89 | High8.8 | — | 60.5% | Mar 20, 2023 |
50Plan | CVE-2023-6187No exploit | Paid Memberships Pro <= 2.12.3 - Authenticated (Subscriber+) Arbitrary File Uploadstrangerstudios · paid memberships pro · CWE-434 | High8.8 | — | 51.3% | Nov 17, 2023 |
41Plan | CVE-2022-4830No exploit | Paid Memberships Pro < 2.9.9 - Contributor+ Stored XSS via Shortcodestrangerstudios · paid memberships pro · CWE-79 | Medium5.4 | — | 65.0% | Feb 13, 2023 |
39Monitor | CVE-2024-37277No exploit | WordPress Paid Memberships Pro plugin <= 3.0.4 - Insecure Direct Object References (IDOR) vulnerabilitystrangerstudios · paid memberships pro · CWE-639 | Critical9.8 | — | 0.7% | Nov 1, 2024 |
36Monitor | CVE-2021-20678No exploit | SQL injection vulnerability in the Paid Memberships Pro versions prior to 2.5.6 allows remote authenticated attackers to execute arbitrary Sstrangerstudios · paid memberships pro · CWE-89 | High8.8 | — | 2.0% | Mar 17, 2021 |
35Monitor | CVE-2023-39990No exploit | WordPress Paid Memberships Pro plugin <= 1.2.3 - Broken Access Control vulnerabilitystrangerstudios · paid memberships pro · CWE-862 | High8.8 | — | 0.5% | Jun 19, 2024 |
35Monitor | CVE-2023-28419No exploit | WordPress Force First and Last Name as Display Name Plugin <= 1.2 is vulnerable to Cross Site Request Forgery (CSRF)strangerstudios · force display name · CWE-352 | High8.8 | — | 0.4% | Nov 12, 2023 |
35Monitor | CVE-2024-32794No exploit | WordPress Paid Memberships Pro plugin <= 2.12.10 - Cross Site Request Forgery (CSRF) vulnerabilitystrangerstudios · paid memberships pro · CWE-352 | High8.8 | — | 0.2% | Apr 24, 2024 |
35Monitor | CVE-2024-32793No exploit | WordPress Paid Memberships Pro plugin <= 2.12.10 - Cross Site Request Forgery (CSRF) vulnerabilitystrangerstudios · paid memberships pro · CWE-352 | High8.8 | — | 0.2% | Apr 24, 2024 |
28Monitor | CVE-2020-5579No exploit | SQL injection vulnerability in the Paid Memberships versions prior to 2.3.3 allows attacker with administrator rights to execute arbitrary Sstrangerstudios · paid memberships pro · CWE-89 | High7.2 | — | 1.2% | May 20, 2020 |
28Monitor | CVE-2024-37486No exploit | WordPress Paid Memberships Pro plugin <= 3.0.5 - Authenticated SQL Injection vulnerabilitystrangerstudios · paid memberships pro · CWE-89 | High7.2 | — | 0.7% | Jul 9, 2024 |
26Monitor | CVE-2024-1287No exploit | Paid Memberships Pro - Member Directory Add On < 1.2.6 - Contributor+ Sensitive Information Disclosure via SQListrangerstudios · paid memberships pro · CWE-202 | Medium6.5 | — | 0.5% | Jul 30, 2024 |
25Monitor | CVE-2014-8801Proof of concept | Directory traversal vulnerability in services/getfile.php in the Paid Memberships Pro plugin before 1.7.15 for WordPress allows remote attacstrangerstudios · paid memberships pro · CWE-22 | Medium5.0 | — | 18.0% | Nov 28, 2014 |
25Monitor | CVE-2015-5532No exploit | Multiple cross-site scripting (XSS) vulnerabilities in the Paid Memberships Pro (PMPro) plugin before 1.8.4.3 for WordPress allow remote attstrangerstudios · paid memberships pro · CWE-79 | Medium6.1 | — | 2.1% | Oct 23, 2017 |
25Monitor | CVE-2021-24979Proof of concept | Paid Memberships Pro < 2.6.6 - Reflected Cross-Site Scriptingstrangerstudios · paid memberships pro · CWE-79 | Medium6.1 | — | 1.9% | Dec 27, 2021 |
21Monitor | CVE-2024-0624Proof of concept | Paid Memberships Pro <= 2.12.7 - Cross-Site Request Forgery to Level Orders Updatestrangerstudios · paid memberships pro · CWE-352 | Medium5.3 | — | 1.0% | Jan 24, 2024 |
21Monitor | CVE-2023-6855No exploit | Paid Memberships Pro <= 2.12.5 - Missing Authorization via APIstrangerstudios · paid memberships pro · CWE-862 | Medium5.3 | — | 0.5% | Jan 11, 2024 |
21Monitor | CVE-2023-5237No exploit | Memberlite Shortcodes < 1.3.9 - Contributor+ Stored XSS via Shortcodestrangerstudios · memberlite shortcodes · CWE-79 | Medium5.4 | — | 0.4% | Oct 31, 2023 |
21Monitor | CVE-2024-1407No exploit | Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgery to Membership Modificationstrangerstudios · paid memberships pro · CWE-352 | Medium5.4 | — | 0.2% | Jun 19, 2024 |
19Monitor | CVE-2024-1286No exploit | Paid Memberships Pro - Membership Maps Add On < 0.7 - Contributor+ Sensitive Information Disclosurestrangerstudios · paid memberships pro · CWE-639 | Medium4.9 | — | 0.6% | Jul 30, 2024 |
17Monitor | CVE-2024-0588Proof of concept | Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgerystrangerstudios · paid memberships pro · CWE-352 | Medium4.3 | — | 0.9% | Apr 9, 2024 |
17Monitor | CVE-2024-1279No exploit | Paid Memberships Pro < 2.12.9 - Contributor+ Arbitrary User Custom Field Disclosurestrangerstudios · paid memberships pro · CWE-284 | Medium4.3 | — | 0.5% | Mar 11, 2024 |
17Monitor | CVE-2020-36754No exploit | Paid Memberships Pro <= 2.4.2 - Cross-Site Request Forgery Bypassstrangerstudios · paid memberships pro · CWE-352 | Medium4.3 | — | 0.4% | Oct 20, 2023 |
- CVE-2023-2348867This week
The Paid Memberships Pro WordPress Plugin, version < 2.9.8, is affected by an unauthenticated SQL injection vulnerability in the 'code' para
CriticalCVSS 9.8WeaponizedEPSS 92%strangerstudios · paid memberships proJan 20, 2023
- CVE-2021-2511464This week
Paid Memberships Pro < 2.6.7 - Unauthenticated Blind SQL Injection
CriticalCVSS 9.8Proof of conceptEPSS 82%strangerstudios · paid memberships proFeb 7, 2022
- CVE-2023-063153Plan
Paid Memberships Pro < 2.9.12 - Subscriber+ SQL Injection
HighCVSS 8.8No exploitEPSS 60%strangerstudios · paid memberships proMar 20, 2023
- CVE-2023-618750Plan
Paid Memberships Pro <= 2.12.3 - Authenticated (Subscriber+) Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 51%strangerstudios · paid memberships proNov 17, 2023
- CVE-2022-483041Plan
Paid Memberships Pro < 2.9.9 - Contributor+ Stored XSS via Shortcode
MediumCVSS 5.4No exploitEPSS 65%strangerstudios · paid memberships proFeb 13, 2023
- CVE-2024-3727739Monitor
WordPress Paid Memberships Pro plugin <= 3.0.4 - Insecure Direct Object References (IDOR) vulnerability
CriticalCVSS 9.8No exploitEPSS 1%strangerstudios · paid memberships proNov 1, 2024
- CVE-2021-2067836Monitor
SQL injection vulnerability in the Paid Memberships Pro versions prior to 2.5.6 allows remote authenticated attackers to execute arbitrary S
HighCVSS 8.8No exploitEPSS 2%strangerstudios · paid memberships proMar 17, 2021
- CVE-2023-3999035Monitor
WordPress Paid Memberships Pro plugin <= 1.2.3 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%strangerstudios · paid memberships proJun 19, 2024
- CVE-2023-2841935Monitor
WordPress Force First and Last Name as Display Name Plugin <= 1.2 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%strangerstudios · force display nameNov 12, 2023
- CVE-2024-3279435Monitor
WordPress Paid Memberships Pro plugin <= 2.12.10 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%strangerstudios · paid memberships proApr 24, 2024
- CVE-2024-3279335Monitor
WordPress Paid Memberships Pro plugin <= 2.12.10 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%strangerstudios · paid memberships proApr 24, 2024
- CVE-2020-557928Monitor
SQL injection vulnerability in the Paid Memberships versions prior to 2.3.3 allows attacker with administrator rights to execute arbitrary S
HighCVSS 7.2No exploitEPSS 1%strangerstudios · paid memberships proMay 20, 2020
- CVE-2024-3748628Monitor
WordPress Paid Memberships Pro plugin <= 3.0.5 - Authenticated SQL Injection vulnerability
HighCVSS 7.2No exploitEPSS 1%strangerstudios · paid memberships proJul 9, 2024
- CVE-2024-128726Monitor
Paid Memberships Pro - Member Directory Add On < 1.2.6 - Contributor+ Sensitive Information Disclosure via SQLi
MediumCVSS 6.5No exploitEPSS 1%strangerstudios · paid memberships proJul 30, 2024
- CVE-2014-880125Monitor
Directory traversal vulnerability in services/getfile.php in the Paid Memberships Pro plugin before 1.7.15 for WordPress allows remote attac
MediumCVSS 5.0Proof of conceptEPSS 18%strangerstudios · paid memberships proNov 28, 2014
- CVE-2015-553225Monitor
Multiple cross-site scripting (XSS) vulnerabilities in the Paid Memberships Pro (PMPro) plugin before 1.8.4.3 for WordPress allow remote att
MediumCVSS 6.1No exploitEPSS 2%strangerstudios · paid memberships proOct 23, 2017
- CVE-2021-2497925Monitor
Paid Memberships Pro < 2.6.6 - Reflected Cross-Site Scripting
MediumCVSS 6.1Proof of conceptEPSS 2%strangerstudios · paid memberships proDec 27, 2021
- CVE-2024-062421Monitor
Paid Memberships Pro <= 2.12.7 - Cross-Site Request Forgery to Level Orders Update
MediumCVSS 5.3Proof of conceptEPSS 1%strangerstudios · paid memberships proJan 24, 2024
- CVE-2023-685521Monitor
Paid Memberships Pro <= 2.12.5 - Missing Authorization via API
MediumCVSS 5.3No exploitEPSS 1%strangerstudios · paid memberships proJan 11, 2024
- CVE-2023-523721Monitor
Memberlite Shortcodes < 1.3.9 - Contributor+ Stored XSS via Shortcode
MediumCVSS 5.4No exploitEPSS 0%strangerstudios · memberlite shortcodesOct 31, 2023
- CVE-2024-140721Monitor
Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgery to Membership Modification
MediumCVSS 5.4No exploitEPSS 0%strangerstudios · paid memberships proJun 19, 2024
- CVE-2024-128619Monitor
Paid Memberships Pro - Membership Maps Add On < 0.7 - Contributor+ Sensitive Information Disclosure
MediumCVSS 4.9No exploitEPSS 1%strangerstudios · paid memberships proJul 30, 2024
- CVE-2024-058817Monitor
Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgery
MediumCVSS 4.3Proof of conceptEPSS 1%strangerstudios · paid memberships proApr 9, 2024
- CVE-2024-127917Monitor
Paid Memberships Pro < 2.12.9 - Contributor+ Arbitrary User Custom Field Disclosure
MediumCVSS 4.3No exploitEPSS 1%strangerstudios · paid memberships proMar 11, 2024
- CVE-2020-3675417Monitor
Paid Memberships Pro <= 2.4.2 - Cross-Site Request Forgery Bypass
MediumCVSS 4.3No exploitEPSS 0%strangerstudios · paid memberships proOct 20, 2023