Known vulnerabilities in WordPress - page 7

Software: WordPress
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 251
Public exploits: 24
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting WordPress WordPress is affected by 251 known vulnerabilities: 3 critical, 22 high, 87 medium, 139 low Critical High Medium Low

Vulnerabilities (251)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU20887 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16222
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20886 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16221
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20885 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16219
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20884 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16217
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20883 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-16220
CWE-601 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU20882 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16218
CWE-79 Low
No
No
5.2.3 05.09.2019 SB2019090504
SB2020010818
SB2020050617
#VU35887 - Exposure of sensitive information to an unauthorized actor
CVE-2017-6514
CWE-200 Medium
No
No
- 22.05.2019 SB2019052227
#VU17981 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-9787
CWE-79 Medium
No
No
3.9.27, 4.0.26, 4.1.26, 4.2.23, 4.3.19, 4.4.18, 4.5.17, 4.6.14, 4.7.13, 4.8.9, 4.9.10, 5.0.5, 5.1.1 13.03.2019 SB2019031311
SB2020050617
#VU17803 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-8942
CWE-94 High
Available
No
4.9.9, 5.0.1 20.02.2019 SB2019022008
SB2019030103
#VU17788 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-8943
CWE-22 High
Available
No
- 20.02.2019 SB2019022004
SB2019031806
SB2019022813
#VU16529 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20151
CWE-200 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16528 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20149
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16527 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20150
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16526 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20153
CWE-79 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16525 - Improper input validation
CVE-2018-20148
CWE-20 High
Available
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16524 - Permissions, Privileges, and Access Controls
CVE-2018-20152
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU16523 - Permissions, Privileges, and Access Controls
CVE-2018-20147
CWE-264 Low
No
No
5.0.1 13.12.2018 SB2018121308
SB2019030103
#VU15401 - Resource Management Errors
CVE-2018-14028
CWE-399 Medium
No
No
- 18.10.2018 SB2018081701
#VU14439 - Deserialization of Untrusted Data
CVE-2018-1000773
CWE-502 Medium
No
No
- 17.08.2018 SB2018081701
#VU13497 - Improper Access Control
CVE-2018-12895
CWE-284 Low
Available
No
4.9.7 27.06.2018 SB2018062705
SB2018071902
SB2018062713
and 4 more


Showing elements 121 - 140 out of 251