Skip to content
Noroxi

wordplus records

11 published records for vendor wordplus.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
9.1%
Median publish → KEV
No record has entered KEV

All records

11 records
  • BP Better Messages < 1.9.9.41 - Multiple CSRF

    HighCVSS 8.8No exploitEPSS 1%

    wordplus · better messagesNov 1, 2021

  • WordPress Better Messages plugin <= 1.9.10.68 - Server-Side Request Forgery (SSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    wordplus · better messagesNov 18, 2022

  • WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    wordplus · better messagesAug 23, 2022

  • Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.6.9 - Unauthenticated Sensitive Information Exposure Through Unpr

    HighCVSS 7.5No exploitEPSS 0%

    wordplus · better messagesMar 1, 2025

  • WordPress Better Messages plugin <= 1.9.10.57 - Denial Of Service (DoS) vulnerability

    MediumCVSS 6.5No exploitEPSS 1%

    wordplus · better messagesAug 23, 2022

  • WordPress Better Messages plugin <= 1.9.10.69 - Auth. Messaging Block Bypass vulnerability

    MediumCVSS 6.5No exploitEPSS 0%

    wordplus · better messagesNov 18, 2022

  • Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.7.4 - Unauthenticated Limited Server-Side Request Forgery in nice

    MediumCVSS 6.5No exploitEPSS 0%

    wordplus · better messagesMar 1, 2025

  • BP Better Messages < 1.9.9.41 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    wordplus · better messagesNov 1, 2021

  • WordPress BP Better Messages Plugin <= 2.4.0 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 0%

    wordplus · better messagesDec 14, 2023

  • Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vi

    MediumCVSS 5.4No exploitEPSS 0%

    wordplus · better messagesFeb 1, 2025

  • WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerability

    MediumCVSS 4.3No exploitEPSS 0%

    wordplus · better messagesJul 20, 2022