Skip to content
Noroxi

wp-slimstat records

11 published records for vendor wp-slimstat.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
27.3%
Median publish → KEV
No record has entered KEV

Records by year

  1. 18
  2. 19
  3. 23
  4. 24

Bar: total · dark part: CISA KEV.

All records

11 records
  • WordPress Slimstat Analytics Plugin <= 5.0.4 is vulnerable to SQL Injection

    CriticalCVSS 9.8No exploitEPSS 1%

    wp-slimstat · slimstat analyticsNov 6, 2023

  • CVE-2023-0630
    37Monitor

    Slimstat Analytics < 4.9.3.3 - Subscriber+ SQL Injection

    HighCVSS 8.8Proof of conceptEPSS 5%

    wp-slimstat · slimstat analyticsMar 20, 2023

  • CVE-2023-4598
    26Monitor

    Slimstat Analytics <= 5.0.9 - Authenticated (Contributor+) Blind SQL Injection via Shortcode

    MediumCVSS 6.5No exploitEPSS 1%

    wp-slimstat · slimstat analyticsOct 20, 2023

  • CVE-2023-4597
    25Monitor

    Slimstat Analytics <= 5.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 6.4No exploitEPSS 1%

    wp-slimstat · slimstat analyticsAug 29, 2023

  • CVE-2015-9273
    24Monitor

    The wp-slimstat (aka Slimstat Analytics) plugin before 4.1.6.1 for WordPress has XSS via an HTTP Referer header, or via a field associated w

    MediumCVSS 6.1No exploitEPSS 1%

    wp-slimstat · slimstat analyticsOct 7, 2018

  • The wp-slimstat plugin before 4.8.1 for WordPress has XSS.

    MediumCVSS 6.1No exploitEPSS 1%

    wp-slimstat · slimstat analyticsAug 21, 2019

  • CVE-2022-4310
    24Monitor

    Slimstat Analytics < 4.9.3 - Unauthenticated Stored XSS

    MediumCVSS 6.1No exploitEPSS 1%

    wp-slimstat · slimstat analyticsJan 9, 2023

  • CVE-2024-9548
    24Monitor

    Slimstat Analytics <= 5.2.6 - Unauthenticated Stored Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    wp-slimstat · slimstat analyticsOct 14, 2024

  • WordPress Slimstat Analytics Plugin <= 5.0.4 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 6.1No exploitEPSS 0%

    wp-slimstat · slimstat analyticsMay 25, 2023

  • CVE-2024-1073
    21Monitor

    SlimStat Analytics <= 5.1.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

    MediumCVSS 5.4No exploitEPSS 0%

    wp-slimstat · slimstat analyticsFeb 2, 2024

  • WordPress Slimstat Analytics Plugin <= 5.0.8 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    wp-slimstat · slimstat analyticsSep 27, 2023