Skip to content
Noroxi

wppa records

7 published records for vendor wppa.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
2
With a fix record
28.6%
Median publish → KEV
No record has entered KEV

All records

7 records
  • WordPress WP Photo Album Plus Plugin <= 8.5.02.005 is vulnerable to Insecure Direct Object References (IDOR)

    HighCVSS 7.5No exploitEPSS 1%

    wppa · wp photo album plusDec 19, 2023

  • WP Photo Album Plus <= 8.8.08.007 - Unauthenticated Arbitrary Shortcode Execution via getshortcodedrenderedfenodelay

    HighCVSS 7.3Proof of conceptEPSS 2%

    wppa · wp photo album plusNov 10, 2024

  • CVE-2024-4037
    29Monitor

    WP Photo Album Plus <= 8.7.02.003 - Unauthenticated Arbitrary Shortcode Execution

    HighCVSS 7.3No exploitEPSS 0%

    wppa · wp photo album plusMay 24, 2024

  • WP Photo Album Plus < 8.0.10 - Stored Cross-Site Scripting (XSS)

    MediumCVSS 6.4No exploitEPSS 1%

    wppa · wp photo album plusFeb 14, 2022

  • WordPress WP Photo Album Plus Plugin <= 8.5.02.005 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 6.1No exploitEPSS 0%

    wppa · wp photo album plusDec 14, 2023

  • WordPress WP Photo Album Plus plugin <= 8.8.00.002 - Reflected Cross Site Scripting (XSS) vulnerability

    MediumCVSS 6.1No exploitEPSS 0%

    wppa · wp photo album plusJul 22, 2024

  • WordPress WP Photo Album Plus plugin <= 8.5.02.005 - IP Bypass vulnerability

    MediumCVSS 5.3No exploitEPSS 0%

    j.n. breetvelt a.k.a. opajaap · wp photo album plusJun 4, 2024