Invite Anyone
invite-anyone · plugin
Known security vulnerabilities for Invite Anyone. Find out in seconds which version runs on your site with WP Lens.
5 known vulnerabilities
1 critical · latest Aug 18, 2024
Vulnerabilities
- Critical 9.8
The invite-anyone plugin before 1.3.16 for WordPress has incorrect access control for email-based invitations.
- High 8.8
The invite-anyone plugin before 1.3.16 for WordPress has admin-panel CSRF.
- High 7.5
The invite-anyone plugin before 1.3.16 for WordPress has incorrect escaping of untrusted Dashboard and front-end input.
- Medium 6.1
WordPress Invite Anyone plugin <= 1.4.7 - Reflected Cross Site Scripting (XSS) vulnerability
- Medium 5.3
An issue was discovered in by-email/by-email.php in the Invite Anyone plugin before 1.3.15 for WordPress.