CVE Feed

    Dashboard / CVE

    4.3
    Medium

    CVE-2023-48332

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Varun Sharma Mail Bank - #1 Mail SMTP Plugin for WordPress wp-mail-bank allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Mail Bank - #1 Mail SMTP Plugin for WordPress: from n/a through <= 4.0.14.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-48740

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Sajid Javed Easy Social Feed easy-facebook-likebox allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Easy Social Feed: from n/a through <= 6.5.1.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-48750

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in voidthemes Void Elementor Post Grid Addon for Elementor Page builder void-elementor-post-grid-addon-for-elementor-page-builder allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Void Elementor Post Grid Addon for Elementor Page builder: from n/a through <= 2.1.10.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-48774

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Martin Gibson IdeaPush allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects IdeaPush: from n/a through n/a.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-48776

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in virtuellwerk canvasio3D Light canvasio3d-light allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects canvasio3D Light: from n/a through <= 2.5.0.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-48779

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in 3DWeb 360 Javascript Viewer 360deg-javascript-viewer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects 360 Javascript Viewer: from n/a through <= 1.7.11.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49154

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Wow-Company Button Generator – easily Button Builder allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Button Generator – easily Button Builder: from n/a through 2.3.8.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49156

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in GoDaddy GoDaddy Email Marketing godaddy-email-marketing-sign-up-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects GoDaddy Email Marketing: from n/a through <= 1.4.3.

    Published: 9 Dec 2024
    7.1
    High

    CVE-2023-49158

    Last Modified: 29 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Binh Nguyen LadiApp ladipage allows Stored XSS.This issue affects LadiApp: from n/a through <= 4.4.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-49167

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in code4life Database for CF7 database-for-cf7 allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Database for CF7: from n/a through <= 1.2.4.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49192

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in cl272 Enhanced Text Widget enhanced-text-widget allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Enhanced Text Widget: from n/a through <= 1.6.3.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49193

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in NerdPress Hubbub Lite social-pug allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hubbub Lite: from n/a through <= 1.30.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49194

    Last Modified: 29 Apr 2026

    Insertion of Sensitive Information Into Debugging Code vulnerability in importify Importify (Dropshipping WooCommerce) importify allows Retrieve Embedded Sensitive Data.This issue affects Importify (Dropshipping WooCommerce): from n/a through <= 1.0.4.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49196

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Pagelayer Team PageLayer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects PageLayer: from n/a through 1.7.7.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49754

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Yogesh Pawar Bulk Edit Post Titles bulk-edit-post-titles allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Bulk Edit Post Titles: from n/a through <= 5.0.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-49756

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Arraytics Eventin wp-event-solution allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Eventin: from n/a through <= 3.3.52.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-49755

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in B.M. Rafiul Alam Elementor Timeline Widget allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Elementor Timeline Widget: from n/a through 2.2.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-49757

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in awesomesupport Awesome Support awesome-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Awesome Support: from n/a through <= 6.1.10.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49758

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Roland Murg WP Booking System wp-booking-system allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Booking System: from n/a through <= 2.0.19.2.

    Published: 9 Dec 2024
    8.2
    High

    CVE-2023-49817

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in heoLixfy Flexible Woocommerce Checkout Field Editor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Flexible Woocommerce Checkout Field Editor: from n/a through 2.0.1.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49818

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Webflow Webflow Pages allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Webflow Pages: from n/a through 1.0.8.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49861

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in socialmediafeather Social Media Feather social-media-feather allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Social Media Feather: from n/a through <= 2.1.3.

    Published: 9 Dec 2024
    7.5
    High

    CVE-2023-49831

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Metagauss RegistrationMagic custom-registration-form-builder-with-submission-manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects RegistrationMagic: from n/a through <= 5.2.3.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49832

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Gemini Labs Site Reviews site-reviews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Site Reviews: from n/a through <= 6.10.2.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49859

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Marcus (aka @msykes) Login With Ajax login-with-ajax allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Login With Ajax: from n/a through <= 4.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49835

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Metaphor Creations Post Duplicator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Post Duplicator: from n/a through 2.31.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49858

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Austin Custom Login custom-login allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Custom Login: from n/a through <= 4.1.0.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-49848

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Marc dooder Sharkdropship dropshipping for Aliexpress, eBay, Amazon, etsy woo-aliexpress-dropshipping allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sharkdropship dropshipping for Aliexpress, eBay, Amazon, etsy: from n/a through <= 2.1.1.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-49849

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in vaakash Shortcoder shortcoder allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Shortcoder: from n/a through <= 6.3.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49850

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Ashish Ajani WP Simple HTML Sitemap allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Simple HTML Sitemap: from n/a through 2.7.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49851

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in ILMDESIGNS Square Thumbnails allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Square Thumbnails: from n/a through 1.1.1.

    Published: 9 Dec 2024
    8.1
    High

    CVE-2023-49856

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in EDGARROJAS Smart Forms smart-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Smart Forms: from n/a through <= 2.6.84.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-49857

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in awesomesupport Awesome Support awesome-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Awesome Support: from n/a through <= 6.1.7.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-50373

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in WPSAAD Alt Manager alt-manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Alt Manager: from n/a through <= 1.6.1.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-50375

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in edo888 Google Language Translator google-language-translator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Google Language Translator: from n/a through <= 6.0.19.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-50877

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in woobewoo Product Filter by WBW allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Product Filter by WBW: from n/a through 2.5.0.

    Published: 9 Dec 2024
    4.3
    Medium

    CVE-2023-50876

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Molongui Molongui allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Molongui: from n/a through 4.7.3.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-50882

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in properfraction ProfilePress wp-user-avatar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ProfilePress: from n/a through <= 4.13.2.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-50884

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in LA-Studio LA-Studio Element Kit for Elementor lastudio-element-kit allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects LA-Studio Element Kit for Elementor: from n/a through <= 1.1.5.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-50887

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Syed Balkhi User Feedback userfeedback-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects User Feedback: from n/a through <= 1.0.10.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-50899

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in MultiVendorX Product Catalog Enquiry for WooCommerce by MultiVendorX allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Product Catalog Enquiry for WooCommerce by MultiVendorX: from n/a through 5.0.2.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-50903

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Roxnor Metform metform allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Metform: from n/a through <= 3.4.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-50904

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Ays Pro Poll Maker poll-maker allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Poll Maker: from n/a through <= 4.8.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-51353

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in supsystic Popup by Supsystic popup-by-supsystic allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Popup by Supsystic: from n/a through <= 1.10.19.

    Published: 9 Dec 2024
    8.2
    High

    CVE-2023-51355

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in MultiVendorX MultiVendorX dc-woocommerce-multi-vendor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects MultiVendorX: from n/a through <= 4.0.23.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-51357

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Conversios Conversios.io enhanced-e-commerce-for-woocommerce-store allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Conversios.io: from n/a through <= 6.5.0.

    Published: 9 Dec 2024
    6.5
    Medium

    CVE-2023-51360

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in WPDeveloper Essential Blocks for Gutenberg essential-blocks allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Essential Blocks for Gutenberg: from n/a through <= 4.2.0.

    Published: 9 Dec 2024
    5.4
    Medium

    CVE-2023-51359

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in WPDeveloper Essential Blocks for Gutenberg essential-blocks allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Essential Blocks for Gutenberg: from n/a through <= 4.2.0.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-51362

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Premio My Sticky Elements mystickyelements allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects My Sticky Elements: from n/a through <= 2.1.3.

    Published: 9 Dec 2024
    5.3
    Medium

    CVE-2023-49845

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in mattdeclaire Redirects redirects allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Redirects: from n/a through <= 1.2.1.

    Published: 9 Dec 2024