Known vulnerabilities in WordPress - page 6

Software: WordPress
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 239
Public exploits: 23
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting WordPress WordPress is affected by 239 known vulnerabilities: 2 critical, 22 high, 82 medium, 133 low Critical High Medium Low

Vulnerabilities (239)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU26385 - Server-Side Request Forgery (SSRF)
CVE-2019-17670
CWE-918 Low
No
No
5.2.4 25.03.2020 SB2019101505
#VU21791 - Improper input validation
CVE-2019-17675
CWE-20 Medium
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21790 - Improper input validation
CVE-2019-17673
CWE-20 Medium
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21789 - Improper Access Control
CVE-2019-17671
CWE-284 Medium
Available
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21788 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-17672
CWE-79 Low
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21787 - Server-Side Request Forgery (SSRF)
CVE-2019-17669
CWE-918 Medium
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU21786 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-17674
CWE-79 Low
No
No
3.7.31, 3.8.31, 3.9.29, 4.0.28, 4.1.28, 4.2.25, 4.3.21, 4.4.20, 4.5.19, 4.6.16, 4.7.15, 4.8.11, 4.9.12, 5.0.7, 5.1.3, 5.2.4 15.10.2019 SB2019101505
SB2020010818
SB2020050617
#VU20887 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16222
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20886 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16221
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20885 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16219
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20884 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16217
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20883 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-16220
CWE-601 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20882 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16218
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20881 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16223
CWE-79 Low
Available
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU35887 - Exposure of sensitive information to an unauthorized actor
CVE-2017-6514
CWE-200 Medium
No
No
- 22.05.2019 SB2019052227
#VU17981 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-9787
CWE-79 Medium
No
No
3.9.27, 4.0.26, 4.1.26, 4.2.23, 4.3.19, 4.4.18, 4.5.17, 4.6.14, 4.7.13, 4.8.9, 4.9.10, 5.0.5, 5.1.1 13.03.2019 SB2019031311
SB2020050617
#VU17803 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-8942
CWE-94 High
Available
No
4.9.9, 5.0.1 20.02.2019 SB2019022008
SB2019030103
#VU17788 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-8943
CWE-22 High
Available
No
- 20.02.2019 SB2019022004
SB2019031806
SB2019022813
#VU16524 - Permissions, Privileges, and Access Controls
CVE-2018-20152
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16523 - Permissions, Privileges, and Access Controls
CVE-2018-20147
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103


Showing elements 101 - 120 out of 239