Known vulnerabilities in WordPress 3.9.2 - page 3

Software: WordPress
Version: 3.9.2
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 69
Public exploits: 6
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting WordPress version 3.9.2 WordPress 3.9.2 is affected by 69 vulnerabilities: 7 high, 21 medium, 41 low Critical High Medium Low

Vulnerabilities (69)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU21789 - Improper Access Control
CVE-2019-17671
CWE-284 Medium
Public exploit available
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21788 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-17672
CWE-79 Low
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21787 - Server-Side Request Forgery (SSRF)
CVE-2019-17669
CWE-918 Medium
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU17981 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-9787
CWE-79 Medium
No
No
3.9.27, 4.0.26, 4.1.26, 4.2.23, 4.3.19, 4.4.18, 4.5.17, 4.6.14, 4.7.13, 4.8.9, 4.9.10, 5.0.5, 5.1.1 13.03.2019 SB2019031311
SB2020050617
#VU17803 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-8942
CWE-94 High
Public exploit available
No
4.9.9, 5.0.1 20.02.2019 SB2019022008
SB2019030103
#VU16529 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20151
CWE-200 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16528 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20149
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16527 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20150
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16526 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20153
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16525 - Improper input validation
CVE-2018-20148
CWE-20 High
Public exploit available
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16524 - Permissions, Privileges, and Access Controls
CVE-2018-20152
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16523 - Permissions, Privileges, and Access Controls
CVE-2018-20147
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU10153 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-5776
CWE-79 Low
No
No
4.9.2 19.01.2018 SB2018011606
SB2018011715
#VU9456 - Improper Access Control
CVE-2017-17092
CWE-284 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112938
#VU9455 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17094
CWE-79 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112937
#VU9454 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17093
CWE-79 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112936
#VU9453 - Use of Insufficiently Random Values
CVE-2017-17091
CWE-330 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112935
#VU9018 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16510
CWE-89 Medium
No
No
4.8.3 31.10.2017 SB2017103106
SB2018011714
SB2017103115
#VU369 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2016-7169
CWE-22 Medium
No
No
3.7.16, 3.8.16, 3.9.14, 4.0.13, 4.1.13, 4.2.10, 4.3.6, 4.4.5, 4.5.4, 4.6.1 07.09.2016 SB2016090704
SB2016093003
SB2016090705
and 6 more
#VU368 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2016-7168
CWE-79 Low
No
No
- 07.09.2016 SB2016090704
SB2016093003
SB2016090706
and 6 more


Showing elements 41 - 60 out of 69