CVE Feed

    Dashboard / CVE

    4.3
    Medium

    CVE-2023-22708

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Karim Salman Kraken.io Image Optimizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Kraken.io Image Optimizer: from n/a through 2.6.7.

    Published: 9 Dec 2024
    5.2
    Medium

    CVE-2023-23715

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in JobBoardWP JobBoardWP – Job Board Listings and Submissions allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JobBoardWP – Job Board Listings and Submissions: from n/a through 1.2.2.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-23716

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Zendesk Zendesk Support for WordPress allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Zendesk Support for WordPress: from n/a through 1.8.4.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-23725

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Chris Baldelomar Shortcodes allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Shortcodes: from n/a through 3.46.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-23726

    Last Modified: 28 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Tickera.com Tickera allows Cross Site Request Forgery.This issue affects Tickera: from n/a through 3.5.1.0.

    Published: 9 Dec 2024
    3.8
    Low

    CVE-2023-23814

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in CodePeople CP Multi View Event Calendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects CP Multi View Event Calendar : from n/a through 1.4.13.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-23823

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Clever Widgets Enhanced Text Widget allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Enhanced Text Widget: from n/a through 1.5.8.

    Published: 9 Dec 2024
    3.1
    Low

    CVE-2023-23825

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Brainstorm Force Spectra allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Spectra: from n/a through 2.3.0.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-23834

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Brainstorm Force Spectra allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Spectra: from n/a through 2.3.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-23868

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WPFactory Cost of Goods for WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cost of Goods for WooCommerce: from n/a through 2.8.6.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-23886

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in mg12 WP-RecentComments allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP-RecentComments: from n/a through 2.2.7.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-23887

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Shaon Easy Google Analytics for WordPress allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Easy Google Analytics for WordPress: from n/a through 1.6.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-23893

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Igor Benic Simple Giveaways allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simple Giveaways: from n/a through 2.48.0.

    Published: 9 Dec 2024
    4.7
    Medium

    CVE-2023-23895

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in CodePeople WP Time Slots Booking Form allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Time Slots Booking Form: from n/a through 1.1.82.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-23975

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Fullworks Quick Event Manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Quick Event Manager: from n/a through 9.7.4.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-23986

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Noah Hearle, Design Extreme Reviews and Rating – Google My Business allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Reviews and Rating – Google My Business: from n/a through 4.14.

    Published: 9 Dec 2024
    3.5
    Low

    CVE-2023-24375

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn): from n/a through 7.5.14.

    Published: 9 Dec 2024
    5
    Medium

    CVE-2023-24407

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WpDevArt Booking calendar, Appointment Booking System allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Booking calendar, Appointment Booking System: from n/a through 3.2.3.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-25026

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in PayPal PayPal Brasil para WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects PayPal Brasil para WooCommerce: from n/a through 1.4.2.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-25035

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Fullworks Quick Contact Form allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Quick Contact Form : from n/a through 8.0.3.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-25037

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in CodePeople Booking Calendar Contact Form allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Booking Calendar Contact Form: from n/a through 1.2.34.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-25048

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Fantastic Plugins Fantastic Content Protector Free allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Fantastic Content Protector Free: from n/a through 2.6.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-25060

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WP OnlineSupport, Essential Plugin Album and Image Gallery plus Lightbox allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Album and Image Gallery plus Lightbox: from n/a through 1.6.2.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-25067

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Noah Hearle, Design Extreme We’re Open! allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects We’re Open!: from n/a through 1.45.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-25454

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Nate Reist Protected Posts Logout Button allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Protected Posts Logout Button: from n/a through 1.4.5.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-25455

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn): from n/a through 7.6.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-25469

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Magazine3 Easy Table of Contents allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Easy Table of Contents: from n/a through 2.0.45.2.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-25486

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Migrate Clone allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Clone: from n/a through 2.3.7.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-25703

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WP OnlineSupport, Essential Plugin Meta slider and carousel with lightbox allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Meta slider and carousel with lightbox: from n/a through 1.6.2.

    Published: 9 Dec 2024
    7.5
    High

    CVE-2023-25714

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Fullworks Quick Paypal Payments allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Quick Paypal Payments: from n/a through 5.7.25.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-25791

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Cadus Pro Fontiran allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Fontiran: from n/a through 2.1.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-25959

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Apollo13Themes Apollo13 Framework Extensions allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Apollo13 Framework Extensions: from n/a through 1.8.10.

    Published: 9 Dec 2024
    5.5
    Medium

    CVE-2023-25966

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Ninja Team Filebird allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Filebird: from n/a through 5.1.4.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-25993

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WebberZone Top 10 allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Top 10: from n/a through 3.2.3.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-26520

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Max Chirkov Advanced Text Widget allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Advanced Text Widget : from n/a through 2.1.2.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-26522

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in OneWebsite WP Repost allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Repost: from n/a through 0.1.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-27428

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Damir Calusic WP users media allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP users media: from n/a through 4.2.3.

    Published: 9 Dec 2024
    6.3
    Medium

    CVE-2023-27449

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in TotalSuite Total Poll Lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Total Poll Lite: from n/a through 4.8.6.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-27454

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Apollo13Themes Rife Elementor Extensions & Templates allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Rife Elementor Extensions & Templates: from n/a through 1.1.10.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-27625

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Paul Ryley Site Reviews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Site Reviews: from n/a through 6.5.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-27626

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Aleksandar Urošević Stock Ticker allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Stock Ticker: from n/a through 3.23.0.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-28165

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Tech Banker Backup Bank: WordPress Backup Plugin allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Backup Bank: WordPress Backup Plugin: from n/a through 4.0.28.

    Published: 9 Dec 2024
    3.7
    Low

    CVE-2023-28168

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Jerod Santo WordPress Console allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WordPress Console: from n/a through 0.3.9.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-28416

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Sparkle Themes Chankhe allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Chankhe: from n/a through 1.0.5.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-28417

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in AlexaCRM Dynamics 365 Integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Dynamics 365 Integration: from n/a through 1.3.12.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-28532

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in wpdirectorykit.com Real Estate Directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Real Estate Directory: from n/a through 1.0.5.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-28536

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Acato Branded Social Images allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Branded Social Images: from n/a through 1.1.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-28688

    Last Modified: 9 Jan 2026

    Cross-Site Request Forgery (CSRF) vulnerability in ThemeHunk TH Variation Swatches allows Cross Site Request Forgery.This issue affects TH Variation Swatches: from n/a through 1.2.7.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-28689

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in JoomSky JS Job Manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JS Job Manager: from n/a through 2.0.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-29173

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in AWESOME TOGI Product Category Tree allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Product Category Tree: from n/a through 2.5.

    Published: 9 Dec 2024