Known vulnerabilities in WordPress 4.8.3 - page 4

Software: WordPress
Version: 4.8.3
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 92
Public exploits: 11
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting WordPress version 4.8.3 WordPress 4.8.3 is affected by 92 vulnerabilities: 1 critical, 9 high, 29 medium, 53 low Critical High Medium Low

Vulnerabilities (92)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU27444 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
3.7.33, 3.8.33, 3.9.31, 4.0.30, 4.1.30, 4.2.27, 4.3.23, 4.4.22, 4.5.21, 4.6.18, 4.7.17, 4.8.13, 4.9.14, 5.0.9, 5.1.5, 5.2.6, 5.3.3, 5.4.1 29.04.2020 SB2020042920
#VU27443 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11026
CWE-79 Low
No
No
3.7.33, 3.8.33, 3.9.31, 4.0.30, 4.1.30, 4.2.27, 4.3.23, 4.4.22, 4.5.21, 4.6.18, 4.7.17, 4.8.13, 4.9.14, 5.0.9, 5.1.5, 5.2.6, 5.3.3, 5.4.1 29.04.2020 SB2020042920
SB2020050617
SB2020043039
and 1 more
#VU27442 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11029
CWE-79 Medium
No
No
3.7.33, 3.8.33, 3.9.31, 4.0.30, 4.1.30, 4.2.27, 4.3.23, 4.4.22, 4.5.21, 4.6.18, 4.7.17, 4.8.13, 4.9.14, 5.0.9, 5.1.5, 5.2.6, 5.3.3, 5.4.1 29.04.2020 SB2020042920
SB2020050617
SB2020043039
and 1 more
#VU27441 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11030
CWE-79 Low
No
No
3.7.33, 3.8.33, 3.9.31, 4.0.30, 4.1.30, 4.2.27, 4.3.23, 4.4.22, 4.5.21, 4.6.18, 4.7.17, 4.8.13, 4.9.14, 5.0.9, 5.1.5, 5.2.6, 5.3.3, 5.4.1 29.04.2020 SB2020042920
SB2020050617
SB2020043039
and 1 more
#VU27440 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11025
CWE-79 Low
No
No
3.7.33, 3.8.33, 3.9.31, 4.0.30, 4.1.30, 4.2.27, 4.3.23, 4.4.22, 4.5.21, 4.6.18, 4.7.17, 4.8.13, 4.9.14, 5.0.9, 5.1.5, 5.2.6, 5.3.3, 5.4.1 29.04.2020 SB2020042920
SB2020050617
SB2020043039
and 1 more
#VU24143 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16780
CWE-79 Low
No
No
4.5.20, 4.6.17, 4.7.16, 4.8.12, 4.9.13, 5.0.8, 5.1.4, 5.2.5, 5.3.1 08.01.2020 SB2019121301
SB2020010818
SB2020050617
#VU23945 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-20041
CWE-79 Low
No
No
4.5.20, 4.6.17, 4.7.16, 4.8.12, 4.9.13, 5.0.8, 5.1.4, 5.2.5, 5.3.1 06.01.2020 SB2019121301
SB2020010818
SB2020050617
#VU23576 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16781
CWE-79 Low
No
No
4.5.20, 4.6.17, 4.7.16, 4.8.12, 4.9.13, 5.0.8, 5.1.4, 5.2.5, 5.3.1 13.12.2019 SB2019121301
SB2020010818
SB2020050617
#VU23575 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-20042
CWE-79 Low
No
No
4.5.20, 4.6.17, 4.7.16, 4.8.12, 4.9.13, 5.0.8, 5.1.4, 5.2.5, 5.3.1 13.12.2019 SB2019121301
SB2020010818
SB2020050617
#VU23574 - Improper Access Control
CVE-2019-20043
CWE-284 Low
No
No
4.5.20, 4.6.17, 4.7.16, 4.8.12, 4.9.13, 5.0.8, 5.1.4, 5.2.5, 5.3.1 13.12.2019 SB2019121301
SB2020010818
SB2020050617
#VU21791 - Improper input validation
CVE-2019-17675
CWE-20 Medium
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21790 - Improper input validation
CVE-2019-17673
CWE-20 Medium
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21789 - Improper Access Control
CVE-2019-17671
CWE-284 Medium
Public exploit available
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21788 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-17672
CWE-79 Low
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21787 - Server-Side Request Forgery (SSRF)
CVE-2019-17669
CWE-918 Medium
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21786 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-17674
CWE-79 Low
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU17981 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-9787
CWE-79 Medium
No
No
3.9.27, 4.0.26, 4.1.26, 4.2.23, 4.3.19, 4.4.18, 4.5.17, 4.6.14, 4.7.13, 4.8.9, 4.9.10, 5.0.5, 5.1.1 13.03.2019 SB2019031311
SB2020050617
#VU17803 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-8942
CWE-94 High
Public exploit available
No
4.9.9, 5.0.1 20.02.2019 SB2019022008
SB2019030103
#VU16529 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20151
CWE-200 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16528 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20149
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103


Showing elements 61 - 80 out of 92