CVE Feed

    Dashboard / CVE

    4.3
    Medium

    CVE-2025-49352

    Last Modified: 28 Apr 2026

    Authorization Bypass Through User-Controlled Key vulnerability in YoOhw Studio Order Cancellation & Returns for WooCommerce wc-order-cancellation-return allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Order Cancellation & Returns for WooCommerce: from n/a through <= 1.1.11.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62087

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Web Builder 143 Sticky Notes for WP Dashboard wb-sticky-notes allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sticky Notes for WP Dashboard: from n/a through <= 1.2.4.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-63040

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Saad Iqbal Post Snippets post-snippets allows Cross Site Request Forgery.This issue affects Post Snippets: from n/a through <= 4.0.11.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-49356

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Mykola Lukin Orders Chat for WooCommerce orders-chat-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Orders Chat for WooCommerce: from n/a through <= 1.2.0.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-63004

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Skynet Technologies USA LLC All in One Accessibility all-in-one-accessibility allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects All in One Accessibility: from n/a through <= 1.15.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-59130

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in appointify Appointify appointify allows Cross Site Request Forgery.This issue affects Appointify: from n/a through <= 1.0.8.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62130

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in wpdiscover Accordion Slider Gallery accordion-slider-gallery allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Accordion Slider Gallery: from n/a through <= 2.7.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62131

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Strategy11 Team Tasty Recipes Lite tasty-recipes-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Tasty Recipes Lite: from n/a through <= 1.1.5.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62132

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Strategy11 Team Tasty Recipes Lite tasty-recipes-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Tasty Recipes Lite: from n/a through <= 1.1.5.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62751

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in extendthemes Vireo vireo allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Vireo: from n/a through <= 1.0.24.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62133

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in manidoraisamy FormFacade formfacade allows Cross Site Request Forgery.This issue affects FormFacade: from n/a through <= 1.4.1.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-63014

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Serhii Pasyuk Gmedia Photo Gallery grand-media allows Cross Site Request Forgery.This issue affects Gmedia Photo Gallery: from n/a through <= 1.25.0.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62089

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in MERGADO Mergado Pack mergado-marketing-pack allows Cross Site Request Forgery.This issue affects Mergado Pack: from n/a through <= 4.2.1.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62084

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Imdad Next Web iNext Woo Pincode Checker inext-woo-pincode-checker allows Cross Site Request Forgery.This issue affects iNext Woo Pincode Checker: from n/a through <= 2.3.1.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62143

    Last Modified: 23 Apr 2026

    Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in nicashmu Post Video Players video-playlist-and-gallery-plugin allows Retrieve Embedded Sensitive Data.This issue affects Post Video Players: from n/a through <= 1.163.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62148

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Eugen Bobrowski Robots.txt rewrite robotstxt-rewrite allows Cross Site Request Forgery.This issue affects Robots.txt rewrite: from n/a through <= 1.6.1.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62080

    Last Modified: 28 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Channelize.io Team Live Shopping & Shoppable Videos For WooCommerce live-shopping-video-streams allows Cross Site Request Forgery.This issue affects Live Shopping & Shoppable Videos For WooCommerce: from n/a through <= 2.2.0.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62150

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in themesawesome History Timeline timeline-awesome allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects History Timeline: from n/a through <= 1.0.6.

    Published: 31 Dec 2025
    4.3
    Medium

    CVE-2025-62154

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in recorp AI Content Writing Assistant (Content Writer, ChatGPT, Image Generator) All in One ai-content-writing-assistant allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects AI Content Writing Assistant (Content Writer, ChatGPT, Image Generator) All in One: from n/a through <= 1.1.7.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62114

    Last Modified: 23 Apr 2026

    Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in marcelotorres Download Media Library download-media-library allows Retrieve Embedded Sensitive Data.This issue affects Download Media Library: from n/a through <= 0.2.1.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62116

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in quadlayers AI Copilot ai-copilot allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects AI Copilot: from n/a through <= 1.5.2.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62122

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in solwininfotech Trash Duplicate and 301 Redirect trash-duplicate-and-301-redirect allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Trash Duplicate and 301 Redirect: from n/a through <= 1.9.1.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62079

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Damian WP Export Categories & Taxonomies wp-export-categories-taxonomies allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Export Categories & Taxonomies: from n/a through <= 1.0.3.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62126

    Last Modified: 23 Apr 2026

    Insertion of Sensitive Information Into Sent Data vulnerability in Razvan Stanga Varnish/Nginx Proxy Caching vcaching allows Retrieve Embedded Sensitive Data.This issue affects Varnish/Nginx Proxy Caching: from n/a through <= 1.8.3.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-49338

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Flowbox Flowbox flowbox allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Flowbox: from n/a through <= 1.1.6.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62747

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Aum Watcharapon Featured Image Generator featured-image-generator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Featured Image Generator: from n/a through <= 1.3.4.

    Published: 31 Dec 2025
    2.1
    Low

    CVE-2025-15390

    Last Modified: 24 Feb 2026

    A security flaw has been discovered in PHPGurukul Small CRM 4.0. This impacts an unknown function of the file /admin/edit-user.php. The manipulation results in missing authorization. It is possible to launch the attack remotely. The exploit has been released to the public and may be used for attacks.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-49334

    Last Modified: 28 Apr 2026

    Authorization Bypass Through User-Controlled Key vulnerability in Eduardo Villão MyD Delivery myd-delivery allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects MyD Delivery: from n/a through <= 1.7.1.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-59136

    Last Modified: 23 Apr 2026

    Insertion of Sensitive Information Into Sent Data vulnerability in Efí Bank Gerencianet Oficial woo-gerencianet-official allows Retrieve Embedded Sensitive Data.This issue affects Gerencianet Oficial: from n/a through <= 3.1.3.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62129

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Magnigenie RestroPress restropress allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects RestroPress: from n/a through <= 3.2.7.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62092

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Wiremo Wiremo woo-reviews-by-wiremo allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wiremo: from n/a through <= 1.4.99.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62755

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in GS Plugins GS Portfolio for Envato gs-envato-portfolio allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects GS Portfolio for Envato: from n/a through <= 1.4.2.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-63031

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in WP Grids EasyTest convertpro allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects EasyTest: from n/a through <= 1.0.1.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62139

    Last Modified: 23 Apr 2026

    Insertion of Sensitive Information Into Sent Data vulnerability in Vladimir Statsenko Terms descriptions terms-descriptions allows Retrieve Embedded Sensitive Data.This issue affects Terms descriptions: from n/a through <= 3.4.10.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62141

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Information Technology Wawp automation-web-platform allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wawp: from n/a through <= 4.4.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-63022

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in topdevs.net Simple Like Page simple-facebook-plugin allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simple Like Page: from n/a through <= 1.5.3.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-63016

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in quadlayers QuadLayers TikTok Feed wp-tiktok-feed allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects QuadLayers TikTok Feed: from n/a through <= 4.6.5.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62145

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in NewClarity DMCA Protection Badge dmca-badge allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects DMCA Protection Badge: from n/a through <= 2.2.0.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62147

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in nikmelnik Realbig realbig-media allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Realbig: from n/a through <= 1.1.3.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-62081

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Channelize.io Team Live Shopping & Shoppable Videos For WooCommerce live-shopping-video-streams allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Live Shopping & Shoppable Videos For WooCommerce: from n/a through <= 2.2.0.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-63053

    Last Modified: 23 Apr 2026

    Authorization Bypass Through User-Controlled Key vulnerability in Liton Arefin Master Addons for Elementor master-addons allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Master Addons for Elementor: from n/a through <= 2.0.9.9.4.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-63001

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in nicdark Hotel Booking nd-booking allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hotel Booking: from n/a through <= 3.8.

    Published: 31 Dec 2025
    5.3
    Medium

    CVE-2025-49349

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Reuters News Agency Reuters Direct reuters-direct allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Reuters Direct: from n/a through <= 3.0.0.

    Published: 31 Dec 2025
    5.4
    Medium

    CVE-2025-62098

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in totalsoft Portfolio Gallery gallery-portfolio allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Portfolio Gallery: from n/a through <= 1.4.8.

    Published: 31 Dec 2025
    5.4
    Medium

    CVE-2025-62091

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Vollstart Serial Codes Generator and Validator with WooCommerce Support serial-codes-generator-and-validator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Serial Codes Generator and Validator with WooCommerce Support: from n/a through <= 2.8.2.

    Published: 31 Dec 2025
    5.4
    Medium

    CVE-2025-62108

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in SaifuMak Add Custom Codes add-custom-codes allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Add Custom Codes: from n/a through <= 4.80.

    Published: 31 Dec 2025
    5.4
    Medium

    CVE-2025-62888

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Marco Milesi WP Attachments wp-attachments allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Attachments: from n/a through <= 5.2.

    Published: 31 Dec 2025
    5.4
    Medium

    CVE-2025-62117

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Jayce53 EasyIndex easyindex allows Cross Site Request Forgery.This issue affects EasyIndex: from n/a through <= 1.1.1704.

    Published: 31 Dec 2025
    5.4
    Medium

    CVE-2025-62120

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Rick Beckman OpenHook thesis-openhook allows Cross Site Request Forgery.This issue affects OpenHook: from n/a through <= 4.3.1.

    Published: 31 Dec 2025
    5.4
    Medium

    CVE-2025-62134

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in A WP Life Contact Form Widget new-contact-form-widget allows Cross Site Request Forgery.This issue affects Contact Form Widget: from n/a through <= 1.5.1.

    Published: 31 Dec 2025