Known vulnerabilities in InfiniteWP Client

Vendor: Revmakx
Software CPE: cpe:2.3:a:wptimecapsule:iwp-client:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting InfiniteWP Client InfiniteWP Client is affected by 2 known vulnerabilities: 2 medium Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU106280 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-10585
CWE-22 Medium
No
No
1.13.1 31.03.2025 SB2025033138
#VU24149 - Improper Authentication
CVE-2020-8772
CWE-287 Medium
No
No
1.9.4.5 09.01.2020 SB2020010902