Skip to content
Noroxi

XLPlugins records

11 published records for vendor xlplugins.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
54.5%
Median publish → KEV
No record has entered KEV

Records by year

  1. 23
  2. 24
  3. 25

Bar: total · dark part: CISA KEV.

All records

11 records
  • WordPress NextMove Lite plugin <= 2.17.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability

    HighCVSS 8.8Proof of conceptEPSS 1%

    xlplugins · nextmoveJun 9, 2024

  • WordPress Finale Lite plugin <= 2.18.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability

    HighCVSS 8.8Proof of conceptEPSS 1%

    xlplugins · finaleJun 9, 2024

  • WordPress NextMove Lite plugin <= 2.24.0 - Cross Site Scripting (XSS) vulnerability

    HighCVSS 7.1No exploitEPSS 0%

    xlplugins · nextmoveOct 22, 2025

  • WordPress Finale Lite – Sales Countdown Timer & Discount for WooCommerce plugin <= 2.16.0 - Arbitrary Content Deletion vulnerability

    MediumCVSS 6.5No exploitEPSS 0%

    xlplugins · finaleJan 2, 2025

  • WordPress NextMove Lite plugin <= 2.23.0 - Cross Site Scripting (XSS) vulnerability

    MediumCVSS 6.5No exploitEPSS 0%

    xlplugins · nextmoveOct 26, 2025

  • WordPress User Email Verification for WooCommerce Plugin <= 3.5.0 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 6.1No exploitEPSS 0%

    xlplugins · woo-confirmation-emailSep 4, 2023

  • CVE-2024-1120
    21Monitor

    NextMove Lite – Thank You Page for WooCommerce & Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.17.0 - Missing Authorization to Unauthentic

    MediumCVSS 5.3No exploitEPSS 1%

    xlplugins · finaleMar 1, 2024

  • Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.19.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Countdown Time

    MediumCVSS 5.4No exploitEPSS 0%

    xlplugins · finaleMar 12, 2025

  • WordPress NextMove Lite plugin <= 2.18.1 - Cross Site Request Forgery (CSRF) vulnerability

    MediumCVSS 4.3Proof of conceptEPSS 1%

    xlplugins · nextmoveApr 15, 2024

  • NextMove Lite – Thank You Page for WooCommerce <= 2.19.0 - Missing Authorization to Authenticated (Subscriber+) Deactivation Reason Submission

    MediumCVSS 4.3No exploitEPSS 0%

    xlplugins · nextmoveFeb 28, 2025

  • WordPress Finale Lite plugin <= 2.18.0 - Cross Site Request Forgery (CSRF) vulnerability

    MediumCVSS 4.3No exploitEPSS 0%

    xlplugins · finaleApr 11, 2024