CVE Feed

    Dashboard / CVE

    6.3
    Medium

    CVE-2023-29237

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Muhammad Rehman Remove Duplicate Posts allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Remove Duplicate Posts: from n/a through 1.3.5.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-29239

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in LuckyWP LuckyWP Scripts Control allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects LuckyWP Scripts Control: from n/a through 1.2.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-29422

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in AlexaCRM Dynamics 365 Integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Dynamics 365 Integration: from n/a through 1.3.13.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-29429

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WPEverest User Registration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects User Registration: from n/a through 2.3.2.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-29431

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in OntheGoSystems qTranslate X Cleanup and WPML Import allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects qTranslate X Cleanup and WPML Import: from n/a through 3.0.1.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-29433

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in 腾讯云 tencentcloud-cos allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects tencentcloud-cos: from n/a through 1.0.7.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-30476

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Sparkle Themes Blogger Buzz allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Blogger Buzz: from n/a through 1.2.2.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-30479

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Stamped.io Stamped.io Product Reviews & UGC for WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Stamped.io Product Reviews & UGC for WooCommerce: from n/a through 2.3.2.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-30486

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in HashThemes Square allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Square: from n/a through 2.0.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-30488

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WP OnlineSupport, Essential Plugin Featured Post Creative allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Featured Post Creative: from n/a through 1.2.7.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-30748

    Last Modified: 5 Feb 2025

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nikola Loncar Easy Appointments allows Stored XSS.This issue affects Easy Appointments: from n/a through 3.10.7.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-30783

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in YummyWP Smart WooCommerce Search allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Smart WooCommerce Search: from n/a through 2.5.0.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-30870

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in wooproductimporter Sharkdropship for AliExpress Dropship and Affiliate allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sharkdropship for AliExpress Dropship and Affiliate: from n/a through 2.2.3.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-30873

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Fahad Mahmood WP Docs allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Docs: from n/a through 1.9.8.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-31073

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Jose Vega Display custom fields in the frontend – Post and User Profile Fields allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Display custom fields in the frontend – Post and User Profile Fields: from n/a through 1.2.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-31214

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Arul Prasad J WP Quick Post Duplicator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Quick Post Duplicator: from n/a through 2.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-32094

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Felix Welberg Extended Post Status allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Extended Post Status: from n/a through 1.0.19.

    Published: 9 Dec 2024
    9.8
    Critical

    CVE-2023-32117

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in SoftLab Integrate Google Drive allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Integrate Google Drive: from n/a through 1.1.99.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-32126

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in WPoperation SALERT allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SALERT: from n/a through 1.2.1.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-32293

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Realwebcare WRC Pricing Tables allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WRC Pricing Tables: from n/a through 2.3.7.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-32299

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Anzar Ahmed Ni WooCommerce Sales Report ni-woocommerce-sales-report allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ni WooCommerce Sales Report: from n/a through <= 3.7.3.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-47694

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in appsbd Mini Cart Drawer For WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Mini Cart Drawer For WooCommerce: from n/a through 4.0.0.

    Published: 9 Dec 2024
    8.6
    High

    CVE-2023-47698

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in shohei.tanaka Japanized For WooCommerce woocommerce-for-japan allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Japanized For WooCommerce: from n/a through <= 2.6.4.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47756

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in David Vongries Welcome Email Editor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Welcome Email Editor: from n/a through 5.0.6.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47760

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in WPDeveloper Essential Blocks for Gutenberg essential-blocks allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Essential Blocks for Gutenberg: from n/a through <= 4.2.0.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47761

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in WPDeveloper Simple 301 Redirects by BetterLinks simple-301-redirects allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simple 301 Redirects by BetterLinks: from n/a through <= 2.0.7.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47762

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in WPDeveloper BetterDocs betterdocs allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects BetterDocs: from n/a through <= 2.5.2.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47763

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Northern Beaches Websites WP Custom Admin Interface wp-custom-admin-interface allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Custom Admin Interface: from n/a through <= 7.31.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-47764

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in metaphorcreations Ditty ditty-news-ticker allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ditty: from n/a through <= 3.1.24.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47776

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in miniOrange miniorange otp verification miniorange-otp-verification allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects miniorange otp verification: from n/a through <= 4.2.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47780

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in flowdee EasyAzon easyazon allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects EasyAzon: from n/a through <= 5.1.0.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47793

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Acme Themes Acme Fix Images acme-fix-images allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Acme Fix Images: from n/a through <= 1.0.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-47805

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Arraytics WPCafe wp-cafe allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WPCafe: from n/a through <= 2.2.22.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47820

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in CRUDLab WP Like Button allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Like Button: from n/a through 1.7.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-47822

    Last Modified: 22 Jan 2025

    Missing Authorization vulnerability in Sonaar Music MP3 Audio Player for Music, Radio & Podcast by Sonaar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects MP3 Audio Player for Music, Radio & Podcast by Sonaar: from n/a through 4.10.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-47823

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in nCrafts FormCraft allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects FormCraft: from n/a through 1.2.7.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-47826

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in NicheAddons Restaurant & Cafe Addon for Elementor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Restaurant & Cafe Addon for Elementor: from n/a through 1.5.3.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-47830

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Addons for Contact Form 7 Live Preview for Contact Form 7 allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Live Preview for Contact Form 7: from n/a through 1.2.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-47832

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in SearchIQ SearchIQ searchiq allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SearchIQ: from n/a through <= 4.4.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-47836

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in prasadkirpekar WP Meta and Date Remover wp-meta-and-date-remover allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Meta and Date Remover: from n/a through <= 2.3.0.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47838

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Jules Colle Conditional Fields for Contact Form 7 cf7-conditional-fields allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Conditional Fields for Contact Form 7: from n/a through <= 2.4.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47841

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Analytify Analytify allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Analytify: from n/a through 5.1.1.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-47847

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in PayTR Ödeme ve Elektronik Para Kuruluşu A.Ş. PayTR Taksit Tablosu allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects PayTR Taksit Tablosu: from n/a through 1.3.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47849

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Blossom Themes BlossomThemes Email Newsletter blossomthemes-email-newsletter allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects BlossomThemes Email Newsletter: from n/a through <= 2.2.4.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47869

    Last Modified: 28 Apr 2026

    Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in gVectors Team wpForo Forum allows Code Injection.This issue affects wpForo Forum: from n/a through 2.2.5.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-47871

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in IT Path Solutions Contact Form to Any API allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Contact Form to Any API: from n/a through 1.1.6.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-48274

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Mondial Relay WooCommerce - WCMultiShipping WCMultiShipping allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WCMultiShipping: from n/a through 2.3.5.

    Published: 9 Dec 2024
    8.2
    High

    CVE-2023-48286

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in mra13 Stripe Payments stripe-payments allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Stripe Payments: from n/a through <= 2.0.79.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-48287

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Matat Technologies TextMe SMS allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TextMe SMS: from n/a through 1.9.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-48324

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in awesomesupport Awesome Support awesome-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Awesome Support: from n/a through <= 6.1.4.

    Published: 9 Dec 2024