CVE Feed

    Dashboard / CVE

    7.1
    High

    CVE-2024-56026

    Last Modified: 28 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Greg – SiteOrigin Simple Proxy simple-proxy allows Reflected XSS.This issue affects Simple Proxy: from n/a through <= 1.0.

    Published: 2 Jan 2025
    7.1
    High

    CVE-2024-56025

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in adworkmedia AdWork Media EZ Content Locker adwork-media-ez-content-locker allows Reflected XSS.This issue affects AdWork Media EZ Content Locker: from n/a through <= 3.0.

    Published: 2 Jan 2025
    7.1
    High

    CVE-2024-56024

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in DuoGeek Custom Dashboard Widget create-custom-dashboard-widget allows Reflected XSS.This issue affects Custom Dashboard Widget: from n/a through <= 1.0.0.

    Published: 2 Jan 2025
    7.1
    High

    CVE-2024-56023

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PerfectSolution WP eCommerce Quickpay wp-ecommerce-quickpay allows Reflected XSS.This issue affects WP eCommerce Quickpay: from n/a through <= 1.1.0.

    Published: 2 Jan 2025
    7.1
    High

    CVE-2024-56022

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WordPress Monsters Preloader by WordPress Monsters preloader-sws allows Reflected XSS.This issue affects Preloader by WordPress Monsters: from n/a through <= 1.2.3.

    Published: 2 Jan 2025
    7.1
    High

    CVE-2024-56018

    Last Modified: 23 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in BU Web Team BU Section Editing bu-section-editing allows Reflected XSS.This issue affects BU Section Editing: from n/a through <= 0.9.9.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-43927

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Till Krüss Email Address Encoder email-address-encoder allows Cross Site Request Forgery.This issue affects Email Address Encoder: from n/a through <= 1.0.23.

    Published: 2 Jan 2025
    6.5
    Medium

    CVE-2024-38790

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Smartsupp Smartsupp – live chat, chatbots, AI and lead generation smartsupp-live-chat allows Cross Site Request Forgery.This issue affects Smartsupp – live chat, chatbots, AI and lead generation: from n/a through <= 3.6.

    Published: 2 Jan 2025
    5.4
    Medium

    CVE-2024-38789

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Marco Milesi Telegram Bot & Channel telegram-bot allows Cross Site Request Forgery.This issue affects Telegram Bot & Channel: from n/a through <= 3.8.2.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38766

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in matomoteam Matomo Analytics matomo allows Cross Site Request Forgery.This issue affects Matomo Analytics: from n/a through <= 5.1.1.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38765

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in outtheboxthemes Oceanic oceanic allows Cross Site Request Forgery.This issue affects Oceanic: from n/a through <= 1.0.48.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38763

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in themes4wp Popularis Verse popularis-verse allows Cross Site Request Forgery.This issue affects Popularis Verse: from n/a through <= 1.1.1.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38762

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in StellarWP Event Tickets event-tickets allows Cross Site Request Forgery.This issue affects Event Tickets: from n/a through <= 5.11.0.4.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38754

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Taggbox Taggbox taggbox-widget allows Cross Site Request Forgery.This issue affects Taggbox: from n/a through <= 3.3.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38753

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Labib Ahmed Animated Rotating Words css3-rotating-words allows Cross Site Request Forgery.This issue affects Animated Rotating Words: from n/a through <= 5.6.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38751

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Magazine3 Google Adsense & Banner Ads by AdsforWP ads-for-wp allows Cross Site Request Forgery.This issue affects Google Adsense & Banner Ads by AdsforWP: from n/a through <= 1.9.28.

    Published: 2 Jan 2025
    5.4
    Medium

    CVE-2024-38729

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in mbeelink MBE eShip mail-boxes-etc allows Cross Site Request Forgery.This issue affects MBE eShip: from n/a through <= 2.1.2.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-38691

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Metorik Metorik – Reports & Email Automation for WooCommerce metorik-helper allows Cross Site Request Forgery.This issue affects Metorik – Reports & Email Automation for WooCommerce: from n/a through <= 1.7.1.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37937

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Rara Business rara-business allows Cross Site Request Forgery.This issue affects Rara Business: from n/a through <= 1.2.5.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37543

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Nitesh Ultimate Auction ultimate-auction allows Cross Site Request Forgery.This issue affects Ultimate Auction : from n/a through <= 4.2.5.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37540

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in ZEEN101 Leaky Paywall leaky-paywall allows Cross Site Request Forgery.This issue affects Leaky Paywall: from n/a through <= 4.21.2.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37518

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in StellarWP The Events Calendar the-events-calendar allows Cross Site Request Forgery.This issue affects The Events Calendar: from n/a through <= 6.5.1.4.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37511

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in swte Swift Performance Lite swift-performance-lite allows Cross Site Request Forgery.This issue affects Swift Performance Lite: from n/a through <= 2.3.6.20.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37508

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Construction Landing Page construction-landing-page allows Cross Site Request Forgery.This issue affects Construction Landing Page: from n/a through <= 1.3.5.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37503

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Lawyer Landing Page lawyer-landing-page allows Cross Site Request Forgery.This issue affects Lawyer Landing Page: from n/a through <= 1.2.4.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37493

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in sonalsinha21 Posterity posterity allows Cross Site Request Forgery.This issue affects Posterity: from n/a through <= 3.3.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37491

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in apollo13themes Rife Free rife-free allows Cross Site Request Forgery.This issue affects Rife Free: from n/a through <= 2.4.18.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37490

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in wproyal Bard bard allows Cross Site Request Forgery.This issue affects Bard: from n/a through <= 2.210.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37478

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in wproyal Ashe ashe allows Cross Site Request Forgery.This issue affects Ashe: from n/a through <= 2.233.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37473

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in blazethemes Trendy News trendy-news allows Cross Site Request Forgery.This issue affects Trendy News: from n/a through <= 1.0.15.

    Published: 2 Jan 2025
    5.4
    Medium

    CVE-2024-37469

    Last Modified: 29 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in creativethemeshq Blocksy blocksy allows Cross Site Request Forgery.This issue affects Blocksy: from n/a through <= 2.0.22.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37467

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in themeisle Hestia hestia allows Cross Site Request Forgery.This issue affects Hestia: from n/a through <= 3.1.2.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37458

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in extendthemes Highlight highlight allows Cross Site Request Forgery.This issue affects Highlight: from n/a through <= 1.0.29.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37451

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Travel Agency travel-agency allows Cross Site Request Forgery.This issue affects Travel Agency: from n/a through <= 1.4.9.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37450

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Benevolent benevolent allows Cross Site Request Forgery.This issue affects Benevolent: from n/a through <= 1.3.4.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37448

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in famethemes OnePress onepress allows Cross Site Request Forgery.This issue affects OnePress: from n/a through <= 2.3.6.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37441

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in desertthemes NewsMash newsmash allows Cross Site Request Forgery.This issue affects NewsMash: from n/a through <= 1.0.34.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37435

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Perfect Portfolio perfect-portfolio allows Cross Site Request Forgery.This issue affects Perfect Portfolio: from n/a through <= 1.2.0.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37431

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in extendthemes Mesmerize mesmerize allows Cross Site Request Forgery.This issue affects Mesmerize: from n/a through <= 1.6.120.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37426

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Elegant Pink elegant-pink allows Cross Site Request Forgery.This issue affects Elegant Pink: from n/a through <= 1.3.0.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37421

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme JobScout jobscout allows Cross Site Request Forgery.This issue affects JobScout: from n/a through <= 1.1.4.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37417

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in wpcoachify Coachify coachify allows Cross Site Request Forgery.This issue affects Coachify: from n/a through <= 1.0.7.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37413

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in raratheme Preschool and Kindergarten preschool-and-kindergarten allows Cross Site Request Forgery.This issue affects Preschool and Kindergarten: from n/a through <= 1.2.1.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37412

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in blossomthemes Blossom Shop blossom-shop allows Cross Site Request Forgery.This issue affects Blossom Shop: from n/a through <= 1.1.7.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37274

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Rui Guerreiro WP Mobile Menu mobile-menu allows Cross Site Request Forgery.This issue affects WP Mobile Menu: from n/a through <= 2.8.4.3.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37272

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in wptravelengine Travel Monster travel-monster allows Cross Site Request Forgery.This issue affects Travel Monster: from n/a through <= 1.1.2.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37243

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in blossomthemes Vandana Lite vandana-lite allows Cross Site Request Forgery.This issue affects Vandana Lite: from n/a through <= 1.1.9.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37242

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Automattic Newspack Newsletters newspack-newsletters allows Cross Site Request Forgery.This issue affects Newspack Newsletters: from n/a through <= 2.13.2.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37240

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in sbouey Falang multilanguage falang allows Cross Site Request Forgery.This issue affects Falang multilanguage: from n/a through <= 1.3.51.

    Published: 2 Jan 2025
    4.3
    Medium

    CVE-2024-37238

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Greg Winiarski WPAdverts wpadverts allows Cross Site Request Forgery.This issue affects WPAdverts: from n/a through <= 2.1.2.

    Published: 2 Jan 2025