Known vulnerabilities in WordPress - page 9

Software: WordPress
Software CPE: cpe:2.3:a:wordpress_org:wordpress:*:*:*:*:*:*:*:*
Total vulnerabilities: 251
Public exploits: 24
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting WordPress WordPress is affected by 251 known vulnerabilities: 3 critical, 22 high, 87 medium, 139 low Critical High Medium Low

Vulnerabilities (251)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU8938 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU8937 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Low
No
No
- 26.10.2017 SB2017091907
#VU8936 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Low
No
No
- 26.10.2017 SB2017091907
#VU8935 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU8934 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU8933 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU8932 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU8931 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
- 26.10.2017 SB2017091907
#VU6593 - Cross-Site Request Forgery (CSRF)
CVE-2017-9066
CWE-352 Low
No
No
4.7.5 17.05.2017 SB2017051701
SB2017060214
SB2018011714
and 1 more
#VU6592 - Improper input validation
CVE-2017-9062
CWE-20 Low
No
No
4.7.5 17.05.2017 SB2017051701
SB2017060214
SB2017051621
#VU6591 - Improper input validation
CVE-2017-9065
CWE-20 Low
No
No
4.7.5 17.05.2017 SB2017051701
SB2017060214
SB2017051620
#VU6590 - Cross-Site Request Forgery (CSRF)
CVE-2017-9064
CWE-352 Low
No
No
4.7.5 17.05.2017 SB2017051701
SB2017060214
SB2017051619
#VU6589 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-9061
CWE-79 Low
No
No
4.7.5 17.05.2017 SB2017051701
SB2017060214
SB2017051618
#VU6588 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-9063
CWE-79 Low
No
No
4.7.5 17.05.2017 SB2017051701
SB2017060214
SB2017051617
#VU5937 - Cross-Site Request Forgery (CSRF)
CVE-2017-6819
CWE-352 Low
No
No
4.7.3 10.03.2017 SB2017030611
SB2017031625
SB2017030614
#VU5936 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-6818
CWE-79 Low
No
No
4.7.3 10.03.2017 SB2017030611
SB2017031625
SB2017030615
#VU5935 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-6817
CWE-79 Low
No
No
4.7.3 10.03.2017 SB2017030611
SB2017031625
SB2017032307
and 1 more
#VU5934 - Improper input validation
CVE-2017-6816
CWE-20 Low
No
No
4.7.3 10.03.2017 SB2017030611
SB2017031625
SB2017032307
and 1 more
#VU5933 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2017-6815
CWE-601 Low
No
No
- 10.03.2017 SB2017030611
SB2017031625
SB2017032307
and 1 more
#VU5932 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-6814
CWE-79 Low
No
No
4.7.3 10.03.2017 SB2017030611
SB2017031625
SB2017032307
and 1 more


Showing elements 161 - 180 out of 251