CVE Feed

    Dashboard / CVE

    4.3
    Medium

    CVE-2023-38475

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in RedNao Donations Made Easy – Smart Donations allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Donations Made Easy – Smart Donations: from n/a through 4.0.12.

    Published: 13 Dec 2024
    8.3
    High

    CVE-2023-38385

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Artbees JupiterX Core allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JupiterX Core: from 3.0.0 through 3.3.0.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-38383

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in OnTheGoSystems Language allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Language: from n/a through 1.2.1.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-37989

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Easyship Easyship WooCommerce Shipping Rates allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Easyship WooCommerce Shipping Rates: from n/a through 0.9.0.

    Published: 13 Dec 2024
    6.5
    Medium

    CVE-2023-37987

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in miniOrange YourMembership Single Sign On allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects YourMembership Single Sign On: from n/a through 1.1.3.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-37984

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in ExpressTech Quiz And Survey Master allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Quiz And Survey Master: from n/a through 8.1.10.

    Published: 13 Dec 2024
    6.5
    Medium

    CVE-2023-37971

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in MultiVendorX WooCommerce Product Stock Alert allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooCommerce Product Stock Alert: from n/a through 2.0.1.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-37969

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in The African Boss Checkout with Zelle on Woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Checkout with Zelle on Woocommerce: from n/a through 3.1.

    Published: 13 Dec 2024
    6.5
    Medium

    CVE-2023-37967

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Designinvento DirectoryPress allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects DirectoryPress: from n/a through 3.6.2.

    Published: 13 Dec 2024
    6.5
    Medium

    CVE-2023-37887

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WPSchoolPress Team WPSchoolPress allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WPSchoolPress: from n/a through 2.2.7.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-36681

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Cool Plugins Cryptocurrency Widgets – Price Ticker & Coins List allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cryptocurrency Widgets – Price Ticker & Coins List: from n/a through 2.6.2.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-36680

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Iulia Cazan Image Regenerate & Select Crop allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Image Regenerate & Select Crop: from n/a through 7.1.0.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-36531

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in LiquidPoll LiquidPoll – Advanced Polls for Creators and Brands allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects LiquidPoll – Advanced Polls for Creators and Brands: from n/a through 3.3.68.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-36528

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in FeedbackWP kk Star Ratings allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects kk Star Ratings: from n/a through 5.4.3.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-36526

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Inqsys Technology Duplicate Post Page Menu & Custom Post Type allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Duplicate Post Page Menu & Custom Post Type: from n/a through 2.4.1.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-36519

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in wpthemego SW Product Bundles allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SW Product Bundles: from n/a through 2.0.15.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-36518

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Hugh Lashbrooke Post Hit Counter allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Post Hit Counter: from n/a through 1.3.2.

    Published: 13 Dec 2024
    7.3
    High

    CVE-2023-36510

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Reservation Diary ReDi Restaurant Reservation allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ReDi Restaurant Reservation: from n/a through 23.0211.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-36509

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Suresh Chand CHP Ads Block Detector allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects CHP Ads Block Detector: from n/a through 3.9.5.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-36506

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in YITH YITH WooCommerce Waiting List allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects YITH WooCommerce Waiting List: from n/a through 2.13.0.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-35875

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Jegstudio Gutenverse allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Gutenverse: from n/a through 1.8.5.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-35777

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in The Events Calendar The Events Calendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects The Events Calendar: from n/a through 6.1.2.2.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-35052

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in wpWax - WP Business Directory Plugin and Classified Listings Directory Directorist allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Directorist: from n/a through 7.5.4.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-35051

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Cimatti Consulting Contact Forms by Cimatti allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Contact Forms by Cimatti: from n/a through 1.5.7.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-35046

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Dynamic.ooo Dynamic Visibility for Elementor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Dynamic Visibility for Elementor: from n/a through 5.0.5.

    Published: 13 Dec 2024
    7.6
    High

    CVE-2023-35037

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Surfer Surfer surferseo allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Surfer: from n/a through <= 1.3.2.357.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-34387

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Constant Contact Constant Contact Forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Constant Contact Forms: from n/a through 2.0.3.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-34381

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Gesundheit Bewegt GmbH Zippy allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Zippy: from n/a through 1.6.2.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-34376

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Rextheme Change WooCommerce Add To Cart Button Text allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Change WooCommerce Add To Cart Button Text: from n/a through 1.3.

    Published: 13 Dec 2024
    6.5
    Medium

    CVE-2023-34019

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Uncanny Owl Uncanny Toolkit for LearnDash allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Uncanny Toolkit for LearnDash: from n/a through 3.6.4.3.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-34014

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in G5Theme Grid Plus allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Grid Plus: from n/a through 1.3.2.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-34009

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Inisev Social Media & Share Icons allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Social Media & Share Icons: from n/a through 2.8.1.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-33998

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in cybernetikz Easy Social Icons allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Easy Social Icons: from n/a through 3.2.5.

    Published: 13 Dec 2024
    8.8
    High

    CVE-2023-33996

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in СleanTalk - Anti-Spam Protection Spam protection, AntiSpam, FireWall by CleanTalk allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Spam protection, AntiSpam, FireWall by CleanTalk: from n/a through 6.10.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-33995

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Photo Gallery Team Photo Gallery by 10Web allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Photo Gallery by 10Web: from n/a through 1.8.15.

    Published: 13 Dec 2024
    6.5
    Medium

    CVE-2023-33994

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in VeronaLabs Slimstat Analytics wp-slimstat allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Slimstat Analytics: from n/a through <= 5.0.5.1.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-33928

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WebToffee WordPress Backup & Migration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WordPress Backup & Migration: from n/a through 1.4.0.

    Published: 13 Dec 2024
    6.5
    Medium

    CVE-2023-33324

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in wppal Easy Captcha allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Easy Captcha: from n/a through 1.0.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-33215

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Taggbox Taggbox taggbox-widget allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Taggbox: from n/a through <= 3.3.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-32963

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in a3rev Software WooCommerce Predictive Search allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooCommerce Predictive Search: from n/a through 5.8.0.

    Published: 13 Dec 2024
    5.3
    Medium

    CVE-2023-32798

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in 10up Simple Page Ordering allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simple Page Ordering: from n/a through 2.5.0.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-32601

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Booking Ultra Pro Booking Ultra Pro allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Booking Ultra Pro: from n/a through 1.1.12.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-32599

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Bill Minozzi reCAPTCHA for all allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects reCAPTCHA for all: from n/a through 1.22.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-32593

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in GS Plugins GS Pins for Pinterest allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects GS Pins for Pinterest: from n/a through 1.6.7.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-32586

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Thomas Michalak Soundcloud Is Gold allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Soundcloud Is Gold: from n/a through 2.5.1.

    Published: 13 Dec 2024
    7.5
    High

    CVE-2023-32585

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Total-Soft Portfolio Gallery – Responsive Image Gallery allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Portfolio Gallery – Responsive Image Gallery: from n/a through 1.4.6.

    Published: 13 Dec 2024
    5.4
    Medium

    CVE-2023-32581

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in MobileMonkey WP-Chatbot for Messenger allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP-Chatbot for Messenger: from n/a through 4.7.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-32574

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Fahad Mahmood Injection Guard allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Injection Guard: from n/a through 1.2.1.

    Published: 13 Dec 2024
    7.5
    High

    CVE-2023-32520

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Webcodin WCP Contact Form allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WCP Contact Form: from n/a through 3.1.0.

    Published: 13 Dec 2024
    4.3
    Medium

    CVE-2023-32519

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Webcodin WCP Contact Form allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WCP Contact Form: from n/a through 3.1.0.

    Published: 13 Dec 2024