wp-slimstat records
11 published records for vendor wp-slimstat.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 27.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
11 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2022-45373No exploit | WordPress Slimstat Analytics Plugin <= 5.0.4 is vulnerable to SQL Injectionwp-slimstat · slimstat analytics · CWE-89 | Critical9.8 | — | 0.5% | Nov 6, 2023 |
37Monitor | CVE-2023-0630Proof of concept | Slimstat Analytics < 4.9.3.3 - Subscriber+ SQL Injectionwp-slimstat · slimstat analytics · CWE-89 | High8.8 | — | 5.1% | Mar 20, 2023 |
26Monitor | CVE-2023-4598No exploit | Slimstat Analytics <= 5.0.9 - Authenticated (Contributor+) Blind SQL Injection via Shortcodewp-slimstat · slimstat analytics · CWE-89 | Medium6.5 | — | 1.1% | Oct 20, 2023 |
25Monitor | CVE-2023-4597No exploit | Slimstat Analytics <= 5.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodewp-slimstat · slimstat analytics · CWE-79 | Medium6.4 | — | 0.7% | Aug 29, 2023 |
24Monitor | CVE-2015-9273No exploit | The wp-slimstat (aka Slimstat Analytics) plugin before 4.1.6.1 for WordPress has XSS via an HTTP Referer header, or via a field associated wwp-slimstat · slimstat analytics · CWE-79 | Medium6.1 | — | 1.3% | Oct 7, 2018 |
24Monitor | CVE-2019-15112No exploit | The wp-slimstat plugin before 4.8.1 for WordPress has XSS.wp-slimstat · slimstat analytics · CWE-79 | Medium6.1 | — | 1.0% | Aug 21, 2019 |
24Monitor | CVE-2022-4310No exploit | Slimstat Analytics < 4.9.3 - Unauthenticated Stored XSSwp-slimstat · slimstat analytics · CWE-79 | Medium6.1 | — | 0.6% | Jan 9, 2023 |
24Monitor | CVE-2024-9548No exploit | Slimstat Analytics <= 5.2.6 - Unauthenticated Stored Cross-Site Scriptingwp-slimstat · slimstat analytics · CWE-79 | Medium6.1 | — | 0.5% | Oct 14, 2024 |
24Monitor | CVE-2022-45366No exploit | WordPress Slimstat Analytics Plugin <= 5.0.4 is vulnerable to Cross Site Scripting (XSS)wp-slimstat · slimstat analytics · CWE-79 | Medium6.1 | — | 0.4% | May 25, 2023 |
21Monitor | CVE-2024-1073No exploit | SlimStat Analytics <= 5.1.3 - Authenticated (Subscriber+) Stored Cross-Site Scriptingwp-slimstat · slimstat analytics · CWE-79 | Medium5.4 | — | 0.4% | Feb 2, 2024 |
19Monitor | CVE-2023-40676No exploit | WordPress Slimstat Analytics Plugin <= 5.0.8 is vulnerable to Cross Site Scripting (XSS)wp-slimstat · slimstat analytics · CWE-79 | Medium4.8 | — | 0.4% | Sep 27, 2023 |
- CVE-2022-4537339Monitor
WordPress Slimstat Analytics Plugin <= 5.0.4 is vulnerable to SQL Injection
CriticalCVSS 9.8No exploitEPSS 1%wp-slimstat · slimstat analyticsNov 6, 2023
- CVE-2023-063037Monitor
Slimstat Analytics < 4.9.3.3 - Subscriber+ SQL Injection
HighCVSS 8.8Proof of conceptEPSS 5%wp-slimstat · slimstat analyticsMar 20, 2023
- CVE-2023-459826Monitor
Slimstat Analytics <= 5.0.9 - Authenticated (Contributor+) Blind SQL Injection via Shortcode
MediumCVSS 6.5No exploitEPSS 1%wp-slimstat · slimstat analyticsOct 20, 2023
- CVE-2023-459725Monitor
Slimstat Analytics <= 5.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
MediumCVSS 6.4No exploitEPSS 1%wp-slimstat · slimstat analyticsAug 29, 2023
- CVE-2015-927324Monitor
The wp-slimstat (aka Slimstat Analytics) plugin before 4.1.6.1 for WordPress has XSS via an HTTP Referer header, or via a field associated w
MediumCVSS 6.1No exploitEPSS 1%wp-slimstat · slimstat analyticsOct 7, 2018
- CVE-2019-1511224Monitor
The wp-slimstat plugin before 4.8.1 for WordPress has XSS.
MediumCVSS 6.1No exploitEPSS 1%wp-slimstat · slimstat analyticsAug 21, 2019
- CVE-2022-431024Monitor
Slimstat Analytics < 4.9.3 - Unauthenticated Stored XSS
MediumCVSS 6.1No exploitEPSS 1%wp-slimstat · slimstat analyticsJan 9, 2023
- CVE-2024-954824Monitor
Slimstat Analytics <= 5.2.6 - Unauthenticated Stored Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%wp-slimstat · slimstat analyticsOct 14, 2024
- CVE-2022-4536624Monitor
WordPress Slimstat Analytics Plugin <= 5.0.4 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%wp-slimstat · slimstat analyticsMay 25, 2023
- CVE-2024-107321Monitor
SlimStat Analytics <= 5.1.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%wp-slimstat · slimstat analyticsFeb 2, 2024
- CVE-2023-4067619Monitor
WordPress Slimstat Analytics Plugin <= 5.0.8 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%wp-slimstat · slimstat analyticsSep 27, 2023