2023 CVE Vulnerabilities

31,245 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-4109MEDIUM4.8The Ninja Forms WordPress Ninja Forms Contact Form WordPress plugin before 3.6.26 was affected by a HTML Injection secur...
CVE-2023-4036MEDIUM4.3The Simple Blog Card WordPress plugin before 1.32 does not ensure that posts to be displayed via a shortcode are public,...
CVE-2023-4035MEDIUM5.4The Simple Blog Card WordPress plugin before 1.31 does not validate and escape some of its shortcode attributes before o...
CVE-2023-4023MEDIUM4.3The All Users Messenger WordPress plugin through 1.24 does not prevent non-administrator users from deleting messages fr...
CVE-2023-4013MEDIUM6.5The GDPR Cookie Compliance (CCPA, DSGVO, Cookie Consent) WordPress plugin before 4.12.5 does not have proper CSRF checks...
CVE-2023-3992MEDIUM6.1The PostX WordPress plugin before 3.0.6 does not sanitise and escape a parameter before outputting it back in the page, ...
CVE-2023-3720MEDIUM6.5The Upload Media By URL WordPress plugin before 1.0.8 does not have CSRF check when uploading files, which could allow a...
CVE-2023-3501MEDIUM4.8The FormCraft WordPress plugin before 1.2.7 does not sanitise and escape some of its settings, which could allow high pr...
CVE-2023-3356MEDIUM4.3The Subscribers Text Counter WordPress plugin before 1.7.1 does not have CSRF check in place when updating its settings,...
CVE-2023-34173MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Alexander Semikashev Yandex Metrica Counter plugin <= ...
CVE-2023-34172MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Miled WordPress Social Login plugin <= 3.0.4 versions.
CVE-2023-34032MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Pascal Casier bbPress Toolkit plugin <= 1.0.12 versions.
CVE-2023-34023MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Miled WordPress Social Login plugin <= 3.0.4 versions.
CVE-2023-34022MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Rakib Hasan Dynamic QR Code Generator plugin <= 0.0.5 vers...
CVE-2023-34008MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in weDevs WP ERP plugin <= 1.12.3 versions.
CVE-2023-34004MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in WooCommerce WooCommerce Box Office plugin <= 1.1...
CVE-2023-1982MEDIUM4.8The Front Editor WordPress plugin through 4.0.4 does not sanitize and escape some of its form settings, which could allo...
CVE-2023-41538MEDIUM6.1phpjabbers PHP Forum Script 3.0 is vulnerable to Cross Site Scripting (XSS) via the keyword parameter.
CVE-2023-41537MEDIUM6.1phpjabbers Business Directory Script 3.2 is vulnerable to Cross Site Scripting (XSS) via the keyword parameter.
CVE-2023-34187MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Alan Tien Call Now Icon Animate plugin <= 0.1.0 versio...
CVE-2023-34184MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Bhavik Patel Woocommerce Order address Print plugin <= 3.2...
CVE-2023-34183MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Valiano Unite Gallery Lite plugin <= 1.7.61 versions.
CVE-2023-34180MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in KAPlugins Google Fonts For WordPress plugin <= 3.0.0 versi...
CVE-2023-34176MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Chilexpress Chilexpress woo oficial plugin <= 1.2.9 versio...
CVE-2023-34175MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in GrandSlambert Login Configurator plugin <= 2.1 versions.

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now