Skip to content
Noroxi

Themepoints records

8 published records for vendor themepoints.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
12.5%
Median publish → KEV
No record has entered KEV

Records by year

  1. 22
  2. 23
  3. 25

Bar: total · dark part: CISA KEV.

Attack profile

All records

8 records
  • Super Testimonials <= 4.0.1 - Unauthenticated Stored Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 0%

    themepoints · super testimonialsFeb 18, 2025

  • CVE-2023-5667
    21Monitor

    Tab Ultimate <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 5.4No exploitEPSS 1%

    themepoints · tab ultimateNov 22, 2023

  • CVE-2023-5666
    21Monitor

    Accordion <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 5.4No exploitEPSS 1%

    themepoints · accordionOct 30, 2023

  • CVE-2023-5613
    21Monitor

    Super Testimonials <= 2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 5.4No exploitEPSS 0%

    themepoints · super testimonialsOct 20, 2023

  • CVE-2023-5639
    21Monitor

    Team Showcase <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 5.4No exploitEPSS 0%

    themepoints · team showcaseOct 18, 2023

  • WordPress Accordion Plugin <= 2.6 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 0%

    themepoints · accordionNov 22, 2023

  • CVE-2022-3539
    19Monitor

    Testimonials (Free < 2.7, Pro < 1.0.8) - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 1%

    themepoints · super testimonialsNov 14, 2022

  • WordPress Testimonials plugin <= 2.6 - Auth. Stored Cross-Site Scripting (XSS) vulnerability

    MediumCVSS 4.8No exploitEPSS 0%

    themepoints · super testimonialsOct 28, 2022