Known vulnerabilities in WordPress - page 8

Software: WordPress
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 251
Public exploits: 24
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting WordPress WordPress is affected by 251 known vulnerabilities: 3 critical, 22 high, 87 medium, 139 low Critical High Medium Low

Vulnerabilities (251)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU12401 - Permissions, Privileges, and Access Controls
CVE-2018-10101
CWE-264 Low
No
No
- 08.05.2018 SB2018050802
SB2018040307
SB2018040310
#VU12400 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2018-10100
CWE-601 Low
No
No
- 06.05.2018 SB2018050802
SB2018040307
SB2018040309
#VU12402 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-10102
CWE-79 Low
No
No
- 06.05.2018 SB2018050802
SB2018040307
SB2018040308
#VU10376 - Resource exhaustion
CVE-2018-6389
CWE-400 Low
Available
No
- 05.02.2018 SB2018020505
SB2018020514
#VU10153 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-5776
CWE-79 Low
No
No
4.9.2 19.01.2018 SB2018011606
SB2018011715
#VU9456 - Improper Access Control
CVE-2017-17092
CWE-284 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112938
#VU9455 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17094
CWE-79 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112937
#VU9454 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17093
CWE-79 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112936
#VU9453 - Use of Insufficiently Random Values
CVE-2017-17091
CWE-330 Low
No
No
- 29.11.2017 SB2017112913
SB2018011714
SB2017112935
#VU9018 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16510
CWE-89 Medium
No
No
4.8.3 31.10.2017 SB2017103106
SB2018011714
SB2017103115
#VU8813 - Permissions, Privileges, and Access Controls
CVE-2017-14990
CWE-264 Low
No
No
4.8.3 11.10.2017 SB2017101113
SB2017101208
SB2024072239
#VU8513 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2017-14722
CWE-22 Medium
No
No
- 20.09.2017 SB2017092002
SB2017101208
SB2017091911
#VU8512 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2017-14725
CWE-601 Low
No
No
- 20.09.2017 SB2017092002
SB2017101208
SB2017092012
#VU8511 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14718
CWE-79 Low
No
No
- 20.09.2017 SB2017092002
SB2017101208
#VU8510 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14720
CWE-79 Low
No
No
- 20.09.2017 SB2017092002
SB2017101208
#VU8509 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14721
CWE-79 Low
No
No
- 20.09.2017 SB2017092002
SB2017101208
#VU8508 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2017-14719
CWE-22 Medium
No
No
- 20.09.2017 SB2017092002
SB2017101208
SB2017092011
#VU8507 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14726
CWE-79 Low
No
No
- 20.09.2017 SB2017092002
SB2017101208
SB2017091909
#VU8506 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14724
CWE-79 Low
No
No
- 20.09.2017 SB2017092002
SB2017101208
SB2017091910
#VU8505 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-14723
CWE-89 Medium
No
No
- 20.09.2017 SB2017092002
SB2017101208


Showing elements 141 - 160 out of 251