2015 CVE Vulnerabilities
8,779 CVEs published in 2015.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2015-9469 | MEDIUM | 4.8 | 0.9% | Oct 10, 2019 | The content-grabber plugin 1.0 for WordPress has XSS via obj_field_name or obj_field_id. |
| CVE-2015-9468 | MEDIUM | 6.1 | 1.0% | Oct 10, 2019 | The broken-link-manager plugin 0.4.5 for WordPress has XSS via the page parameter in a delURL action. |
| CVE-2015-9459 | MEDIUM | 6.1 | 1.0% | Oct 10, 2019 | The searchterms-tagging-2 plugin through 1.535 for WordPress has XSS via the wp-admin/options-general.php count paramete... |
| CVE-2015-9456 | MEDIUM | 6.5 | 1.4% | Oct 7, 2019 | The orbisius-child-theme-creator plugin before 1.2.8 for WordPress has incorrect access control for file modification vi... |
| CVE-2015-9453 | MEDIUM | 6.1 | 1.5% | Oct 7, 2019 | The broken-link-manager plugin before 0.6.0 for WordPress has XSS via the HTTP Referer or User-Agent header to a URL tha... |
| CVE-2015-9447 | MEDIUM | 6.5 | 1.0% | Sep 26, 2019 | The unite-gallery-lite plugin before 1.5 for WordPress has CSRF and SQL injection via wp-admin/admin.php galleryid or id... |
| CVE-2015-9444 | MEDIUM | 6.1 | 1.1% | Sep 26, 2019 | The altos-connect plugin 1.3.0 for WordPress has XSS via the wp-content/plugins/altos-connect/jquery-validate/demo/demo/... |
| CVE-2015-9443 | MEDIUM | 6.5 | 0.8% | Sep 26, 2019 | The accurate-form-data-real-time-form-validation plugin 1.2 for WordPress has CSRF with resultant XSS via wp-admin/optio... |
| CVE-2015-9442 | MEDIUM | 6.5 | 0.8% | Sep 26, 2019 | The avenirsoft-directdownload plugin 1.0 for WordPress has CSRF with resultant XSS via wp-admin/admin.php?page=avenir_pl... |
| CVE-2015-9441 | MEDIUM | 6.5 | 0.8% | Sep 26, 2019 | The bookmarkify plugin 2.9.2 for WordPress has CSRF with resultant XSS via wp-admin/options-general.php?page=bookmarkify... |
| CVE-2015-9440 | MEDIUM | 6.5 | 0.8% | Sep 26, 2019 | The monetize plugin through 1.03 for WordPress has CSRF with resultant XSS via wp-admin/admin.php?page=monetize-zones-ne... |
| CVE-2015-9439 | MEDIUM | 4.8 | 1.0% | Sep 26, 2019 | The addthis plugin before 5.0.13 for WordPress has CSRF with resultant XSS via the wp-admin/options-general.php?page=add... |
| CVE-2015-9438 | MEDIUM | 5.4 | 1.0% | Sep 26, 2019 | The display-widgets plugin before 2.04 for WordPress has XSS via the wp-admin/admin-ajax.php?action=dw_show_widget id_ba... |
| CVE-2015-9437 | MEDIUM | 6.5 | 0.9% | Sep 26, 2019 | The dynamic-widgets plugin before 1.5.11 for WordPress has CSRF with resultant XSS via the wp-admin/themes.php?page=dynw... |
| CVE-2015-9436 | MEDIUM | 5.4 | 1.0% | Sep 26, 2019 | The dynamic-widgets plugin before 1.5.11 for WordPress has XSS via the wp-admin/admin-ajax.php?action=term_tree prefix o... |
| CVE-2015-9434 | MEDIUM | 6.5 | 0.9% | Sep 26, 2019 | The kiwi-logo-carousel plugin before 1.7.2 for WordPress has CSRF with resultant XSS via the wp-admin/edit.php?post_type... |
| CVE-2015-9433 | MEDIUM | 6.5 | 0.9% | Sep 26, 2019 | The wp-social-bookmarking-light plugin before 1.7.10 for WordPress has CSRF with resultant XSS via configuration paramet... |
| CVE-2015-9432 | MEDIUM | 6.5 | 0.9% | Sep 26, 2019 | The alpine-photo-tile-for-instagram plugin before 1.2.7.6 for WordPress has CSRF with resultant XSS via the wp-admin/opt... |
| CVE-2015-9431 | MEDIUM | 6.5 | 0.9% | Sep 26, 2019 | The qtranslate-x plugin before 3.4.4 for WordPress has CSRF with resultant XSS via the wp-admin/options-general.php?page... |
| CVE-2015-9430 | MEDIUM | 6.1 | 1.4% | Sep 26, 2019 | The crazy-bone plugin before 0.6.0 for WordPress has XSS via the User-Agent HTTP header. |
| CVE-2015-9429 | MEDIUM | 6.5 | 0.9% | Sep 26, 2019 | The yith-maintenance-mode plugin before 1.2.0 for WordPress has CSRF with resultant XSS via the wp-admin/themes.php?page... |
| CVE-2015-9428 | MEDIUM | 6.5 | 0.9% | Sep 26, 2019 | The wplegalpages plugin before 1.1 for WordPress has CSRF with resultant XSS via wp-admin/admin.php?page=legal-pages lp-... |
| CVE-2015-9427 | MEDIUM | 6.5 | 1.1% | Sep 26, 2019 | The googmonify plugin through 0.5.1 for WordPress has CSRF with resultant XSS via the wp-admin/options-general.php?page=... |
| CVE-2015-9426 | MEDIUM | 4.6 | 1.0% | Sep 26, 2019 | The manual-image-crop plugin before 1.11 for WordPress has CSRF with resultant XSS via the wp-admin/admin-ajax.php?actio... |
| CVE-2015-9425 | MEDIUM | 5.4 | 0.7% | Sep 26, 2019 | The social-locker plugin before 4.2.5 for WordPress has CSRF with resultant XSS via the wp-admin/edit.php?post_type=opan... |
Check if your code is affected by 2015 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now