Known vulnerabilities in WordPress 4.2.1 - page 4

Software: WordPress
Version: 4.2.1
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 86
Public exploits: 9
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting WordPress version 4.2.1 WordPress 4.2.1 is affected by 86 vulnerabilities: 8 high, 25 medium, 53 low Critical High Medium Low

Vulnerabilities (86)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU16529 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20151
CWE-200 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16528 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20149
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16527 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20150
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16526 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20153
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16525 - Improper input validation
CVE-2018-20148
CWE-20 High
Public exploit available
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16524 - Permissions, Privileges, and Access Controls
CVE-2018-20152
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16523 - Permissions, Privileges, and Access Controls
CVE-2018-20147
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU13497 - Improper Access Control
CVE-2018-12895
CWE-284 Low
Public exploit available
No
4.9.7 27.06.2018 SB2018062705
SB2018071902
SB2018062713
and 4 more
#VU10376 - Resource exhaustion
CVE-2018-6389
CWE-400 Low
Public exploit available
No
- 05.02.2018 SB2018020505
SB2018020514
#VU10153 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-5776
CWE-79 Low
No
No
4.9.2 19.01.2018 SB2018011606
SB2018011715
#VU9456 - Improper Access Control
CVE-2017-17092
CWE-284 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112938
#VU9455 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17094
CWE-79 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112937
#VU9454 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17093
CWE-79 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112936
#VU9453 - Use of Insufficiently Random Values
CVE-2017-17091
CWE-330 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112935
#VU9018 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16510
CWE-89 Medium
No
No
4.8.3 31.10.2017 SB2017103106
SB2018011714
SB2017103115
#VU8938 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU8937 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Low
No
No
- 26.10.2017 SB2017091907
#VU8936 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Low
No
No
- 26.10.2017 SB2017091907
#VU8935 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU8931 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907


Showing elements 61 - 80 out of 86