CVE Feed

    Dashboard / CVE

    6.5
    Medium

    CVE-2025-27334

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ángel C. Simple Google Static Map simple-google-static-map allows DOM-Based XSS.This issue affects Simple Google Static Map: from n/a through <= 1.0.1.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-27359

    Last Modified: 28 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Seerox WP Media File Type Manager wp-media-file-type-manager allows Cross Site Request Forgery.This issue affects WP Media File Type Manager: from n/a through <= 2.3.1.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-27360

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in WP Corner Quick Event Calendar quick-event-calendar allows Cross Site Request Forgery.This issue affects Quick Event Calendar: from n/a through <= 1.4.9.

    Published: 6 Jun 2025
    7.1
    High

    CVE-2025-28948

    Last Modified: 28 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in codedraft Mediabay - WordPress Media Library Folders allows Reflected XSS. This issue affects Mediabay - WordPress Media Library Folders: from n/a through 1.4.

    Published: 6 Jun 2025
    7.1
    High

    CVE-2025-28950

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in David Shabtai Post Author post-author allows Stored XSS.This issue affects Post Author: from n/a through <= 1.1.1.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-28952

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Jonathan Lau CubePoints cubepoints allows Cross Site Request Forgery.This issue affects CubePoints: from n/a through <= 3.2.1.

    Published: 6 Jun 2025
    7.4
    High

    CVE-2025-28954

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in wphobby Backwp backwp allows Path Traversal.This issue affects Backwp: from n/a through <= 2.0.2.

    Published: 6 Jun 2025
    7.1
    High

    CVE-2025-28958

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Vadim Bogaiskov Bg Orthodox Calendar bg-orthodox-calendar allows Stored XSS.This issue affects Bg Orthodox Calendar: from n/a through <= 0.13.10.

    Published: 6 Jun 2025
    7.1
    High

    CVE-2025-28964

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in mangup Personal Favicon personal-favicon allows Stored XSS.This issue affects Personal Favicon: from n/a through <= 2.0.

    Published: 6 Jun 2025
    7.1
    High

    CVE-2025-28966

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in dilemma123 Recent Posts Slider Responsive recent-posts-slider-responsive allows Stored XSS.This issue affects Recent Posts Slider Responsive: from n/a through <= 1.0.1.

    Published: 6 Jun 2025
    7.1
    High

    CVE-2025-28974

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in mail250 Free WP Mail SMTP free-wp-mail-smtp allows Stored XSS.This issue affects Free WP Mail SMTP: from n/a through <= 1.0.

    Published: 6 Jun 2025
    7.1
    High

    CVE-2025-28981

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Soli WP Mail Options wp-mail-options allows Stored XSS.This issue affects WP Mail Options: from n/a through <= 0.2.3.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-28984

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in storepro Subscription Renewal Reminders for WooCommerce subscriptions-renewal-reminders allows Cross Site Request Forgery.This issue affects Subscription Renewal Reminders for WooCommerce: from n/a through <= 1.4.1.

    Published: 6 Jun 2025
    5.4
    Medium

    CVE-2025-28985

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Elastic Email Elastic Email Subscribe Form elastic-email-subscribe-form allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Elastic Email Subscribe Form: from n/a through <= 1.2.2.

    Published: 6 Jun 2025
    8.2
    High

    CVE-2025-28986

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Webaholicson Epicwin Plugin epicwin-subscribers allows SQL Injection.This issue affects Epicwin Plugin: from n/a through <= 1.5.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-28989

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in arildur Read More Login read-more-login allows Stored XSS.This issue affects Read More Login: from n/a through <= 2.0.3.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-28994

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in viralloops Viral Loops WP Integration viral-loops-wp-integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Viral Loops WP Integration: from n/a through <= 3.8.1.

    Published: 6 Jun 2025
    5.3
    Medium

    CVE-2025-28995

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in viralloops Viral Loops WP Integration viral-loops-wp-integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Viral Loops WP Integration: from n/a through <= 3.8.1.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-28996

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Thad Allender GPP Slideshow gpp-slideshow allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects GPP Slideshow: from n/a through <= 1.3.5.

    Published: 6 Jun 2025
    5.3
    Medium

    CVE-2025-28997

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in EXEIdeas International WP AutoKeyword wp-autokeyword allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP AutoKeyword: from n/a through <= 1.0.

    Published: 6 Jun 2025
    6.5
    Medium

    CVE-2025-29003

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in mva7 The Holiday Calendar the-holiday-calendar allows Stored XSS.This issue affects The Holiday Calendar: from n/a through <= 1.18.2.1.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-29005

    Last Modified: 28 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Weblizar - WordPress Themes & Plugin HR Management Lite hr-management-lite allows Cross Site Request Forgery.This issue affects HR Management Lite: from n/a through <= 3.6.

    Published: 6 Jun 2025
    5.3
    Medium

    CVE-2025-29006

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in centangle Direct Checkout for WooCommerce Lite woo-direct-checkout-lite allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Direct Checkout for WooCommerce Lite: from n/a through <= 1.0.3.

    Published: 6 Jun 2025
    4.9
    Medium

    CVE-2025-29008

    Last Modified: 23 Apr 2026

    Server-Side Request Forgery (SSRF) vulnerability in ShawonPro SocialMark socialmark allows Server Side Request Forgery.This issue affects SocialMark: from n/a through <= 2.0.7.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-29010

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in eleopard Behance Portfolio Manager portfolio-manager-powered-by-behance allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Behance Portfolio Manager: from n/a through <= 1.7.5.

    Published: 6 Jun 2025
    6.5
    Medium

    CVE-2025-29011

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CHR Designer YouTube Simple Gallery youtube-simple-gallery allows Stored XSS.This issue affects YouTube Simple Gallery: from n/a through <= 2.2.0.

    Published: 6 Jun 2025
    5.4
    Medium

    CVE-2025-29013

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in faaiq Custom Category/Post Type Post order custom-post-order-category allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Custom Category/Post Type Post order: from n/a through <= 1.6.0.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-30624

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in WordLift WordLift wordlift allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WordLift: from n/a through <= 3.54.4.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30625

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Matt Pramschufer AppBanners appbanners allows Stored XSS.This issue affects AppBanners: from n/a through <= 1.5.14.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30627

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in regolithsjk Elegant Visitor Counter elegant-visitor-counter allows Stored XSS.This issue affects Elegant Visitor Counter: from n/a through <= 3.1.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-30629

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Codehaveli Bitly URL Shortener codehaveli-bitly-url-shortener allows Cross Site Request Forgery.This issue affects Bitly URL Shortener: from n/a through <= 1.4.1.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30630

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in pozzad Global Translator global-translator allows Stored XSS.This issue affects Global Translator: from n/a through <= 2.0.2.

    Published: 6 Jun 2025
    5.4
    Medium

    CVE-2025-30632

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in pozzad Global Translator global-translator allows Cross Site Request Forgery.This issue affects Global Translator: from n/a through <= 2.0.2.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30634

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in IWEBIX WP Featured Content Slider wp-featured-content-slider allows Stored XSS.This issue affects WP Featured Content Slider: from n/a through <= 2.6.

    Published: 6 Jun 2025
    5.4
    Medium

    CVE-2025-30636

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Ability, Inc Accessibility Suite online-accessibility allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Accessibility Suite: from n/a through <= 4.19.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30637

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Deetronix Booking Ultra Pro booking-ultra-pro allows Stored XSS.This issue affects Booking Ultra Pro: from n/a through <= 1.1.20.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30638

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PowieT Powie's Uptime Robot powies-uptime-robot allows Stored XSS.This issue affects Powie's Uptime Robot: from n/a through <= 0.9.7.

    Published: 6 Jun 2025
    4.3
    Medium

    CVE-2025-30927

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Wordapp Team Wordapp wordapp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wordapp: from n/a through <= 1.7.0.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30928

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in vicchi WP Biographia wp-biographia allows Stored XSS.This issue affects WP Biographia: from n/a through <= 4.0.0.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30930

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Unreal Themes ACF: Yandex Maps Field acf-yandex-maps-field allows Stored XSS.This issue affects ACF: Yandex Maps Field: from n/a through <= 1.1.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30931

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Shamil Shafeev «Подсказки» от DaData.ru dadata-ru allows Stored XSS.This issue affects «Подсказки» от DaData.ru: from n/a through <= 1.0.6.

    Published: 6 Jun 2025
    5.4
    Medium

    CVE-2025-30932

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in WP Compress WP Compress for MainWP wp-compress-mainwp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Compress for MainWP: from n/a through <= 6.30.32.

    Published: 6 Jun 2025
    5.3
    Medium

    CVE-2025-30934

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in OLIVESYSTEM 診断ジェネレータ作成プラグイン os-diagnosis-generator allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects 診断ジェネレータ作成プラグイン: from n/a through <= 1.4.16.

    Published: 6 Jun 2025
    6.5
    Medium

    CVE-2025-30935

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NickDuncan Contact Form contact-form-ready allows DOM-Based XSS.This issue affects Contact Form: from n/a through <= 2.0.12.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30937

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in stefanledin Responsify WP responsify-wp allows Stored XSS.This issue affects Responsify WP: from n/a through <= 1.9.11.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30938

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in broadly Broadly for WordPress broadly allows Stored XSS.This issue affects Broadly for WordPress: from n/a through <= 3.0.2.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30939

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Debashish IFrame Widget iframe-widget allows Stored XSS.This issue affects IFrame Widget: from n/a through <= 4.1.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30940

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in melipayamak Melipayamak melipayamak allows Stored XSS.This issue affects Melipayamak: from n/a through <= 2.2.12.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30941

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Marvie Pons Pinterest Verify Meta Tag pinterest-verify-meta-tag allows Stored XSS.This issue affects Pinterest Verify Meta Tag: from n/a through <= 1.3.

    Published: 6 Jun 2025
    5.9
    Medium

    CVE-2025-30942

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in OTWthemes Post Custom Templates Lite post-custom-templates-lite allows Stored XSS.This issue affects Post Custom Templates Lite: from n/a through <= 1.14.

    Published: 6 Jun 2025