BadgeOS
badgeos · plugin
Known security vulnerabilities for BadgeOS. Find out in seconds which version runs on your site with WP Lens.
6 known vulnerabilities
latest Jan 2, 2025
Vulnerabilities
- High 8.8
WordPress BadgeOS Plugin <= 3.7.1.6 is vulnerable to Cross Site Request Forgery (CSRF)
- Medium 5.4
BadgeOS <= 3.7.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- Medium 4.3
WordPress BadgeOS plugin <= 3.7.1.6 - Broken Access Control vulnerability
- Medium 4.3
BadgeOS <= 3.7.1.6 - Missing Authorization in delete_badgeos_log_entries
- Medium 4.3
BadgeOS <= 3.7.1.6 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Deletion
- Medium 4.3
BadgeOS <= 3.7.1.6 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Title Overwrite