Wickedplugins

    Dashboard / Vendors

    Products: 2
    Vulnerabilities: 22
    Known Exploited: 0
    0
    Critical Level Threats
    1
    High Level Threats
    21
    Medium Level Threats
    0
    Low Level Threats

    Vulnerabilities

    100806040200
    JanFebMarAprMayJunJulAugSepOctNovDec
    Critical Level Threats
    High Level Threats
    Medium Level Threats
    Low Level Threats

    Products Security index

    Actions
    Items Per Page

    Vulnerabilities

    CVE-2026-1883

    Wicked Folders <= 4.1.0 - Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary Folder Deletion

    Last Modified: Apr 22, 2026
    Published: Mar 15, 2026

    CVE-2023-0729

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_sort_order

    Last Modified: Apr 08, 2026
    Published: Jun 09, 2023

    CVE-2023-0726

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_edit_folder

    Last Modified: Apr 08, 2026
    Published: Feb 08, 2023

    CVE-2023-0722

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_state

    Last Modified: Apr 08, 2026
    Published: Feb 08, 2023

    CVE-2023-0684

    Wicked Folders <= 2.18.16 - Missing Authorization via ajax_unassign_folders

    Last Modified: Apr 08, 2026
    Published: Feb 08, 2023
    Items Per Page
    Wickedplugins Vulnerabilities & Security CVEs | CVE-DB