Known vulnerabilities in All In One WP Security & Firewall

Software CPE: cpe:2.3:a:tips_and_tricks_hq:all-in-one-wp-security-and-firewall:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting All In One WP Security & Firewall All In One WP Security & Firewall is affected by 7 known vulnerabilities: 2 high, 5 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU69617 - Cross-Site Request Forgery (CSRF)
CVE-2022-44737
CWE-352 Low
No
No
5.1.1 25.11.2022 SB2022112524
#VU46570 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
4.4.4 10.09.2020 SB2020091009
#VU46569 - Cross-Site Request Forgery (CSRF)
CWE-352 Low
No
No
4.4.4 10.09.2020 SB2020091009
#VU21968 - URL Redirection to Untrusted Site ('Open Redirect')
CWE-601 Low
No
No
4.4.2 21.10.2019 SB2019100819
#VU20707 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2016-10888
CWE-89 High
No
No
4.0.7 02.09.2019 SB2016040601
#VU20697 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2016-10887
CWE-89 High
No
No
4.0.9 02.09.2019 SB2016051016
#VU20651 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
4.2.2 02.09.2019 SB2016121403