voidcoders records
5 published records for vendor voidcoders.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 60%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
5 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2023-52214No exploit | WordPress Void Contact Form 7 Widget For Elementor Page Builder plugin <= 2.3 - Broken Access Control vulnerabilityvoidcoders · void contact form 7 widget for elementor page builder · CWE-862 | High8.8 | — | 0.4% | Mar 26, 2024 |
35Monitor | CVE-2022-47166No exploit | WordPress Void Contact Form 7 Widget For Elementor Page Builder Plugin <= 2.1.1 is vulnerable to Cross Site Request Forgery (CSRF)voidcoders · void contact form 7 widget for elementor page builder · CWE-352 | High8.8 | — | 0.3% | Mar 13, 2023 |
21Monitor | CVE-2024-10172No exploit | WPBakery Visual Composer WHMCS Elements <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via void_wbwhmcse_laouts_search Shortcodevoidcoders · wpbakery visual composer whmcs elements · CWE-79 | Medium5.4 | — | 0.5% | Nov 21, 2024 |
21Monitor | CVE-2024-5419No exploit | Void Contact Form 7 Widget For Elementor Page Builder <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via cf7_redirect_page Attributevoidcoders · void contact form 7 widget for elementor page builder · CWE-79 | Medium5.4 | — | 0.3% | Jul 2, 2024 |
19Monitor | CVE-2024-43291No exploit | WordPress Void Contact Form 7 Widget For Elementor Page Builder plugin <= 2.4.1 - Cross Site Scripting (XSS) vulnerabilityvoidcoders · void contact form 7 widget for elementor page builder · CWE-79 | Medium4.8 | — | 0.3% | Aug 18, 2024 |
- CVE-2023-5221435Monitor
WordPress Void Contact Form 7 Widget For Elementor Page Builder plugin <= 2.3 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%voidcoders · void contact form 7 widget for elementor page builderMar 26, 2024
- CVE-2022-4716635Monitor
WordPress Void Contact Form 7 Widget For Elementor Page Builder Plugin <= 2.1.1 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%voidcoders · void contact form 7 widget for elementor page builderMar 13, 2023
- CVE-2024-1017221Monitor
WPBakery Visual Composer WHMCS Elements <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via void_wbwhmcse_laouts_search Shortcode
MediumCVSS 5.4No exploitEPSS 1%voidcoders · wpbakery visual composer whmcs elementsNov 21, 2024
- CVE-2024-541921Monitor
Void Contact Form 7 Widget For Elementor Page Builder <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via cf7_redirect_page Attribute
MediumCVSS 5.4No exploitEPSS 0%voidcoders · void contact form 7 widget for elementor page builderJul 2, 2024
- CVE-2024-4329119Monitor
WordPress Void Contact Form 7 Widget For Elementor Page Builder plugin <= 2.4.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%voidcoders · void contact form 7 widget for elementor page builderAug 18, 2024