Skip to content
Noroxi

WPML records

11 published records for vendor wpml.

All records

11 records
  • WPML Multilingual CMS <= 4.6.12 - Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template Injection

    HighCVSS 8.8Proof of conceptEPSS 26%

    wpml · wpmlAug 21, 2024

  • WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    wpml · wpmlNov 17, 2022

  • CVE-2015-2314
    32Monitor

    SQL injection vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to execute arbitrary SQL commands via the

    HighCVSS 7.5Proof of conceptEPSS 7%

    wpml · wpmlMar 17, 2015

  • CVE-2015-2792
    31Monitor

    The WPML plugin before 3.1.9 for WordPress does not properly handle multiple actions in a request, which allows remote attackers to bypass n

    HighCVSS 7.5No exploitEPSS 4%

    wpml · wpmlMar 30, 2015

  • CVE-2015-2791
    29Monitor

    The "menu sync" function in the WPML plugin before 3.1.9 for WordPress allows remote attackers to delete arbitrary posts, pages, and menus v

    MediumCVSS 6.4Proof of conceptEPSS 13%

    wpml · wpmlMar 30, 2015

  • process_forms in the WPML (aka sitepress-multilingual-cms) plugin through 3.6.3 for WordPress has XSS via any locale_file_name_ parameter (s

    MediumCVSS 6.1Proof of conceptEPSS 13%

    wpml · wpmlOct 8, 2018

  • CVE-2025-3488
    21Monitor

    WPML Multilingual CMS 3.6.0 - 4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher Shortcode

    MediumCVSS 5.4No exploitEPSS 0%

    wpml · wpmlMay 2, 2025

  • CVE-2015-2315
    19Monitor

    Cross-site scripting (XSS) vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to inject arbitrary web scrip

    MediumCVSS 4.3Proof of conceptEPSS 7%

    wpml · wpmlMar 17, 2015

  • WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerability

    MediumCVSS 4.3No exploitEPSS 1%

    wpml · wpmlNov 18, 2022

  • WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerability

    MediumCVSS 4.3No exploitEPSS 1%

    wpml · wpmlNov 17, 2022

  • WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerability

    MediumCVSS 4.3No exploitEPSS 0%

    wpml · wpmlNov 17, 2022