Themefic records
18 published records for vendor themefic.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 61.1%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-434 Unrestricted Upload of File with Dangerous Type5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-502 Deserialization of Untrusted Data1
The weakness classes this vendor ships most often: where to look.
CWEAll records
18 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2022-47586No exploit | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injectionthemefic · ultimate addons for contact form 7 · CWE-89 | Critical9.8 | — | 0.7% | Jun 19, 2023 |
36Monitor | CVE-2025-24650No exploit | WordPress Tourfic plugin <= 2.15.3 - Arbitrary File Upload vulnerabilitythemefic · tourfic · CWE-434 | Critical9.1 | — | 0.6% | Jan 24, 2025 |
35Monitor | CVE-2024-29135No exploit | WordPress Tourfic plugin <= 2.11.15 - Arbitrary File Upload vulnerabilitythemefic · tourfic · CWE-434 | High8.8 | — | 0.7% | Mar 19, 2024 |
35Monitor | CVE-2024-29136No exploit | WordPress Tourfic plugin <= 2.11.17 - PHP Object Injection vulnerabilitythemefic · tourfic · CWE-502 | High8.8 | — | 0.6% | Mar 19, 2024 |
32Monitor | CVE-2023-30495No exploit | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injectionthemefic · ultimate addons for contact form 7 · CWE-89 | High8.1 | — | 0.6% | Dec 20, 2023 |
28Monitor | CVE-2025-6220Proof of concept | Ultimate Addons for Contact Form 7 <= 3.5.12 - Authenticated (Administrator+) Arbitrary File Upload via 'save_options'themefic · ultimate addons for contact form 7 · CWE-434 | High7.2 | — | 1.1% | Jun 18, 2025 |
28Monitor | CVE-2025-47549Proof of concept | WordPress BEAF plugin <= 4.6.10 - Arbitrary File Upload Vulnerabilitythemefic · ultimate before after image slider \& gallery · CWE-434 | High7.2 | — | 0.5% | May 7, 2025 |
28Monitor | CVE-2025-47550Proof of concept | WordPress Instantio plugin <= 3.3.16 - Arbitrary File Upload Vulnerabilitythemefic · instantio · CWE-434 | High7.2 | — | 0.4% | May 7, 2025 |
26Monitor | CVE-2023-1615No exploit | The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in versions up to, and incthemefic · ultimate addons for contact form 7 · CWE-89 | Medium6.5 | — | 0.8% | Jun 9, 2023 |
26Monitor | CVE-2024-12032No exploit | Tourfic – Ultimate Hotel Booking, Travel Booking & Apartment Booking WordPress Plugin | WooCommerce Booking <= 2.15.3 - Authenticated (Subscriber+) SQL Injectiothemefic · tourfic · CWE-89 | Medium6.5 | — | 0.5% | Dec 25, 2024 |
24Monitor | CVE-2024-29137Proof of concept | WordPress Tourfic plugin <= 2.11.7 - Reflected Cross Site Scripting (XSS) vulnerabilitythemefic · tourfic · CWE-79 | Medium6.1 | — | 0.6% | Mar 19, 2024 |
24Monitor | CVE-2023-2803No exploit | Ultimate Addons for Contact Form 7 < 3.1.29 - Reflected XSSthemefic · ultimate addons for contact form 7 · CWE-79 | Medium6.1 | — | 0.5% | Aug 14, 2023 |
24Monitor | CVE-2023-49766No exploit | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)themefic · ultimate addons for contact form 7 · CWE-79 | Medium6.1 | — | 0.4% | Dec 14, 2023 |
24Monitor | CVE-2023-30493No exploit | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)themefic · ultimate addons for contact form 7 · CWE-79 | Medium6.1 | — | 0.4% | Sep 27, 2023 |
24Monitor | CVE-2025-6212No exploit | Ultra Addons for Contact Form 7 3.5.11 - 3.5.19 - Unauthenticated Stored Cross-Site Scripting via Database modulethemefic · ultimate addons for contact form 7 · CWE-79 | Medium6.1 | — | 0.3% | Jun 26, 2025 |
21Monitor | CVE-2024-29134No exploit | WordPress Tourfic plugin <= 2.11.8 - Cross Site Scripting (XSS) vulnerabilitythemefic · tourfic · CWE-79 | Medium5.4 | — | 0.3% | Mar 19, 2024 |
21Monitor | CVE-2025-6756No exploit | Ultra Addons for Contact Form 7 <= 3.5.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via UACF7_CUSTOM_FIELDS Shortcodethemefic · ultimate addons for contact form 7 · CWE-79 | Medium5.4 | — | 0.2% | Jul 1, 2025 |
19Monitor | CVE-2023-2802No exploit | Ultimate Addons for Contact Form 7 < 3.1.29 - Admin+ Stored XSSthemefic · ultimate addons for contact form 7 · CWE-79 | Medium4.8 | — | 0.5% | Aug 14, 2023 |
- CVE-2022-4758639Monitor
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injection
CriticalCVSS 9.8No exploitEPSS 1%themefic · ultimate addons for contact form 7Jun 19, 2023
- CVE-2025-2465036Monitor
WordPress Tourfic plugin <= 2.15.3 - Arbitrary File Upload vulnerability
CriticalCVSS 9.1No exploitEPSS 1%themefic · tourficJan 24, 2025
- CVE-2024-2913535Monitor
WordPress Tourfic plugin <= 2.11.15 - Arbitrary File Upload vulnerability
HighCVSS 8.8No exploitEPSS 1%themefic · tourficMar 19, 2024
- CVE-2024-2913635Monitor
WordPress Tourfic plugin <= 2.11.17 - PHP Object Injection vulnerability
HighCVSS 8.8No exploitEPSS 1%themefic · tourficMar 19, 2024
- CVE-2023-3049532Monitor
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injection
HighCVSS 8.1No exploitEPSS 1%themefic · ultimate addons for contact form 7Dec 20, 2023
- CVE-2025-622028Monitor
Ultimate Addons for Contact Form 7 <= 3.5.12 - Authenticated (Administrator+) Arbitrary File Upload via 'save_options'
HighCVSS 7.2Proof of conceptEPSS 1%themefic · ultimate addons for contact form 7Jun 18, 2025
- CVE-2025-4754928Monitor
WordPress BEAF plugin <= 4.6.10 - Arbitrary File Upload Vulnerability
HighCVSS 7.2Proof of conceptEPSS 1%themefic · ultimate before after image slider \& galleryMay 7, 2025
- CVE-2025-4755028Monitor
WordPress Instantio plugin <= 3.3.16 - Arbitrary File Upload Vulnerability
HighCVSS 7.2Proof of conceptEPSS 0%themefic · instantioMay 7, 2025
- CVE-2023-161526Monitor
The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in versions up to, and inc
MediumCVSS 6.5No exploitEPSS 1%themefic · ultimate addons for contact form 7Jun 9, 2023
- CVE-2024-1203226Monitor
Tourfic – Ultimate Hotel Booking, Travel Booking & Apartment Booking WordPress Plugin | WooCommerce Booking <= 2.15.3 - Authenticated (Subscriber+) SQL Injectio
MediumCVSS 6.5No exploitEPSS 1%themefic · tourficDec 25, 2024
- CVE-2024-2913724Monitor
WordPress Tourfic plugin <= 2.11.7 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1Proof of conceptEPSS 1%themefic · tourficMar 19, 2024
- CVE-2023-280324Monitor
Ultimate Addons for Contact Form 7 < 3.1.29 - Reflected XSS
MediumCVSS 6.1No exploitEPSS 0%themefic · ultimate addons for contact form 7Aug 14, 2023
- CVE-2023-4976624Monitor
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%themefic · ultimate addons for contact form 7Dec 14, 2023
- CVE-2023-3049324Monitor
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%themefic · ultimate addons for contact form 7Sep 27, 2023
- CVE-2025-621224Monitor
Ultra Addons for Contact Form 7 3.5.11 - 3.5.19 - Unauthenticated Stored Cross-Site Scripting via Database module
MediumCVSS 6.1No exploitEPSS 0%themefic · ultimate addons for contact form 7Jun 26, 2025
- CVE-2024-2913421Monitor
WordPress Tourfic plugin <= 2.11.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%themefic · tourficMar 19, 2024
- CVE-2025-675621Monitor
Ultra Addons for Contact Form 7 <= 3.5.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via UACF7_CUSTOM_FIELDS Shortcode
MediumCVSS 5.4No exploitEPSS 0%themefic · ultimate addons for contact form 7Jul 1, 2025
- CVE-2023-280219Monitor
Ultimate Addons for Contact Form 7 < 3.1.29 - Admin+ Stored XSS
MediumCVSS 4.8No exploitEPSS 0%themefic · ultimate addons for contact form 7Aug 14, 2023