Known vulnerabilities in WordPress - page 4

Software: WordPress
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 239
Public exploits: 23
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting WordPress WordPress is affected by 239 known vulnerabilities: 2 critical, 22 high, 82 medium, 133 low Critical High Medium Low

Vulnerabilities (239)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59291 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-21664
CWE-89 High
No
No
4.1.34, 4.2.31, 4.3.27, 4.4.26, 4.5.25, 4.6.22, 4.7.22, 4.8.18, 4.9.19, 5.0.15, 5.1.12, 5.2.14, 5.3.11, 5.4.9, 5.5.8, 5.6.7, 5.7.5, 5.8.3 07.01.2022 SB2022010706
SB2022011113
SB2022010719
and 2 more
#VU59290 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-21661
CWE-89 High
Available
No
3.7.37, 3.8.37, 3.9.35, 4.0.34, 4.1.34, 4.2.31, 4.3.27, 4.4.26, 4.5.25, 4.6.22, 4.7.22, 4.8.18, 4.9.19, 5.0.15, 5.1.12, 5.2.14, 5.3.11, 5.4.9, 5.5.8, 5.6.7, 5.7.5, 5.8.3 07.01.2022 SB2022010706
SB2022011113
SB2022010719
and 2 more
#VU56464 - Security Features
CVE-2021-39203
CWE-254 Medium
No
No
5.8 13.09.2021 SB2021091306
#VU56463 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39202
CWE-79 Low
No
No
5.8 13.09.2021 SB2021091306
#VU56462 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39200
CWE-200 Medium
No
No
5.8.1 13.09.2021 SB2021091307
SB2021101502
#VU56461 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39201
CWE-79 Low
No
No
5.8 13.09.2021 SB2021091306
SB2021101502
#VU56419 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
5.2.12, 5.4.7, 5.5.6, 5.6.5, 5.7.3, 5.8.1 09.09.2021 SB2021090905
#VU56417 - Improper Access Control
CWE-284 Medium
No
No
5.2.12, 5.4.7, 5.5.6, 5.6.5, 5.7.3, 5.8.1 09.09.2021 SB2021090905
#VU54394 - Incorrect Regular Expression
CVE-2020-28500
CWE-185 Medium
No
No
5.2.12, 5.4.7, 5.5.6, 5.6.5, 5.7.3, 5.8.1 27.06.2021 SB2021062702
SB2021062703
SB2021090905
and 30 more
#VU53202 - Command injection
CVE-2021-23337
CWE-77 Medium
No
No
5.2.12, 5.4.7, 5.5.6, 5.6.5, 5.7.3, 5.8.1 12.05.2021 SB2021021525
SB2021051230
SB2021062703
and 57 more
#VU52550 - Permissions, Privileges, and Access Controls
CVE-2021-29450
CWE-264 Low
No
No
4.7.20, 4.8.16, 4.9.17, 5.0.12, 5.1.9, 5.2.10, 5.3.7, 5.4.5, 5.5.4, 5.6.3, 5.7.1 25.04.2021 SB2021042553
SB2021042336
#VU52549 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-29447
CWE-611 Medium
Available
No
4.7.20, 4.8.16, 4.9.17, 5.0.12, 5.1.9, 5.2.10, 5.3.7, 5.4.5, 5.5.4, 5.6.3, 5.7.1 25.04.2021 SB2021042553
SB2021042336
#VU48200 - Deserialization of Untrusted Data
CVE-2020-28032
CWE-502 High
Available
No
5.5.2 02.11.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more
#VU48201 - Permissions, Privileges, and Access Controls
CVE-2020-28033
CWE-264 Medium
No
No
5.5.2 02.11.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more
#VU48040 - Cross-Site Request Forgery (CSRF)
CVE-2020-28040
CWE-352 Medium
No
No
5.5.2 30.10.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more
#VU48039 - Improper Access Control
CVE-2020-28039
CWE-284 Medium
No
No
5.5.2 30.10.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more
#VU48038 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-28038
CWE-79 Low
Available
No
5.5.2 30.10.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more
#VU48037 - Resource Management Errors
CVE-2020-28037
CWE-399 High
No
No
5.5.2 30.10.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more
#VU48036 - Permissions, Privileges, and Access Controls
CVE-2020-28035
CWE-264 Medium
No
No
3.7.35, 3.8.35, 3.9.33, 4.0.32, 4.1.32, 4.2.29, 4.3.25, 4.4.24, 4.5.23, 4.6.20, 4.7.19, 4.8.15, 4.9.16, 5.0.11, 5.1.7, 5.2.8, 5.3.5, 5.4.3, 5.5.2 30.10.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more
#VU48035 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-28034
CWE-79 Medium
No
No
5.5.2 30.10.2020 SB2020103007
SB2020110901
SB2020110930
and 5 more


Showing elements 61 - 80 out of 239