VYPR

Applyonline Application Form Builder And Manager

by Spiderteams

CVEs (3)

  • CVE-2023-45756HigOct 25, 2023
    risk 0.46cvss 7.1epss 0.00

    Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Spider Teams ApplyOnline – Application Form Builder and Manager plugin <= 2.5.2 versions.

  • CVE-2023-24391MedAug 10, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Spider Teams ApplyOnline plugin <= 2.5 versions.

  • CVE-2024-10098LowMay 15, 2025
    risk 0.18cvss 2.7epss 0.00

    The ApplyOnline WordPress plugin before 2.6.3 does not protect uploaded files during the application process, allowing unauthenticated users to access them and any private information they contain