Skip to content
Noroxi

BadgeOS

badgeos · plugin

Known security vulnerabilities for BadgeOS. Find out in seconds which version runs on your site with WP Lens.

6 known vulnerabilities

latest Jan 2, 2025

Vulnerabilities

  • CVE-2022-41987

    WordPress BadgeOS Plugin <= 3.7.1.6 is vulnerable to Cross Site Request Forgery (CSRF)

    High 8.8
  • CVE-2023-2171

    BadgeOS <= 3.7.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    Medium 5.4
  • CVE-2023-47647

    WordPress BadgeOS plugin <= 3.7.1.6 - Broken Access Control vulnerability

    Medium 4.3
  • CVE-2023-2174

    BadgeOS <= 3.7.1.6 - Missing Authorization in delete_badgeos_log_entries

    Medium 4.3
  • CVE-2023-2173

    BadgeOS <= 3.7.1.6 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Deletion

    Medium 4.3
  • CVE-2023-2172

    BadgeOS <= 3.7.1.6 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Title Overwrite

    Medium 4.3

← Back to directory