Skip to content
Noroxi

userproplugin records

19 published records for vendor userproplugin.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
5.3%
Median publish → KEV
No record has entered KEV

All records

19 records
  • cosenary Instagram-PHP-API (aka Instagram PHP API V2), as used in the UserPro plugin through 4.9.32 for WordPress, has XSS via the example/s

    MediumCVSS 6.1Proof of conceptEPSS 83%

    instagram-php-api project · instagram-php-apiSep 4, 2019

  • The UserPro plugin before 4.9.17.1 for WordPress, when used on a site with the "admin" username, allows remote attackers to bypass authentic

    CriticalCVSS 9.8Proof of conceptEPSS 27%

    userproplugin · userproNov 9, 2017

  • CVE-2023-2449
    39Monitor

    UserPro <= 5.1.1 - Insecure Password Reset Mechanism

    CriticalCVSS 9.8No exploitEPSS 1%

    userproplugin · userproNov 22, 2023

  • Media Manager for UserPro <= 3.12.0 - Missing Authorization to Unauthenticated Arbitrary Options Update

    CriticalCVSS 9.8No exploitEPSS 1%

    userproplugin · media managerJan 30, 2025

  • WordPress UserPro plugin <= 5.1.8 - Unauthenticated Account Takeover vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    userproplugin · userproJun 4, 2024

  • CVE-2023-6009
    35Monitor

    UserPro <= 5.1.4 - Authenticated (Subscriber+) Privilege Escalation

    HighCVSS 8.8No exploitEPSS 1%

    userproplugin · userproNov 22, 2023

  • CVE-2023-2440
    35Monitor

    UserPro <= 5.1.1 - Cross-Site Request Forgery to Privilege Escalation

    HighCVSS 8.8No exploitEPSS 0%

    userproplugin · userproNov 22, 2023

  • CVE-2023-2497
    35Monitor

    UserPro <= 5.1.0 - Cross-Site Request Forgery to PHP Object Injection

    HighCVSS 8.8No exploitEPSS 0%

    userproplugin · userproNov 22, 2023

  • CVE-2023-2437
    34Monitor

    UserPro <= 5.1.1 - Authentication Bypass to Administrator

    HighCVSS 8.1Proof of conceptEPSS 7%

    userproplugin · userproNov 22, 2023

  • CVE-2023-2446
    26Monitor

    UserPro <= 5.1.1 - Sensitive Information Disclosure via Shortcode

    MediumCVSS 6.5No exploitEPSS 1%

    userproplugin · userproNov 22, 2023

  • Media Manager for UserPro <= 3.12.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

    MediumCVSS 6.5No exploitEPSS 0%

    userproplugin · media managerJan 30, 2025

  • CVE-2023-6007
    26Monitor

    UserPro <= 5.1.1 - Missing Authorization via multiple functions

    MediumCVSS 6.5No exploitEPSS 0%

    userproplugin · userproNov 22, 2023

  • The UserPro plugin through 4.9.23 for WordPress allows XSS via the shortcode parameter in a userpro_shortcode_template action to wp-admin/ad

    MediumCVSS 6.1No exploitEPSS 1%

    userproplugin · userproSep 6, 2018

  • CVE-2023-2447
    24Monitor

    UserPro <= 5.1.1 - Cross-Site Request Forgery to Sensitive Information Exposure

    MediumCVSS 6.1No exploitEPSS 0%

    userproplugin · userproNov 22, 2023

  • CVE-2023-2438
    24Monitor

    UserPro <= 5.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting via userpro_save_userdata

    MediumCVSS 6.1No exploitEPSS 0%

    userproplugin · userproNov 22, 2023

  • CVE-2023-2448
    21Monitor

    UserPro <= 5.1.4 - Missing Authorization to Arbitrary Shortcode Execution via userpro_shortcode_template

    MediumCVSS 5.3No exploitEPSS 1%

    userproplugin · userproNov 22, 2023

  • CVE-2024-0701
    21Monitor

    UserPro <= 5.1.6 - Disabled Membership Registration Bypass

    MediumCVSS 5.3No exploitEPSS 1%

    userproplugin · userproFeb 5, 2024

  • CVE-2023-2439
    21Monitor

    The UserPro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'userpro' shortcode in versions up to, and including,

    MediumCVSS 5.4No exploitEPSS 0%

    userproplugin · userproJan 30, 2024

  • CVE-2023-6008
    17Monitor

    UserPro <= 5.1.1 - Cross-Site Request Forgery via multiple functions

    MediumCVSS 4.3No exploitEPSS 0%

    userproplugin · userproNov 22, 2023