VYPR
Vendor

Fullworks

Products
5
CVEs
14
Across products
14
Status
Private

Products

5

Recent CVEs

14
  • CVE-2023-25713HigApr 7, 2023
    risk 0.46cvss 7.1epss 0.00

    Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Paypal Payments plugin <= 5.7.25 versions.

  • CVE-2023-23979HigApr 6, 2023
    risk 0.46cvss 7.1epss 0.00

    Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Event Manager plugin <= 9.7.4 versions.

  • CVE-2023-23889MedApr 25, 2023
    risk 0.42cvss 6.5epss 0.00

    Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Paypal Payments plugin <= 5.7.25 versions.

  • CVE-2023-23885MedApr 7, 2023
    risk 0.42cvss 6.5epss 0.00

    Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Contact Form plugin <= 8.0.3.1 versions.

  • CVE-2023-23491MedJan 20, 2023
    risk 0.40cvss 6.1epss 0.01

    The Quick Event Manager WordPress Plugin, version < 9.7.5, is affected by a reflected cross-site scripting vulnerability in the 'category' parameter of its 'qem_ajax_calendar' action.

  • CVE-2017-18536MedAug 21, 2019
    risk 0.40cvss 6.1epss 0.02

    The stop-user-enumeration plugin before 1.3.8 for WordPress has XSS.

  • CVE-2022-47608MedApr 25, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Contact Form plugin <= 8.0.3.1 versions.

  • CVE-2023-25702MedApr 7, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-site Scripting (XSS) vulnerability in Fullworks Quick Paypal Payments plugin <= 5.7.25 versions.

  • CVE-2022-46863MedMar 28, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Event Manager plugin <= 9.6.4 versions.

  • CVE-2025-4302MedJul 17, 2025
    risk 0.35cvss 5.3epss 0.01

    The Stop User Enumeration WordPress plugin before version 1.7.3 blocks REST API /wp-json/wp/v2/users/ requests for non-authorized users. However, this can be bypassed by URL-encoding the API path.

  • CVE-2017-1000226MedNov 17, 2017
    risk 0.35cvss 5.3epss 0.01

    Stop User Enumeration 1.3.8 allows user enumeration via the REST API

  • CVE-2023-1554MedMay 2, 2023
    risk 0.31cvss 4.8epss 0.00

    The Quick Paypal Payments WordPress plugin before 5.7.26.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example…

  • CVE-2023-23974MedMar 1, 2023
    risk 0.28cvss 4.3epss 0.00

    Cross-Site Request Forgery (CSRF) vulnerability in Fullworks Quick Event Manager plugin <= 9.7.4 affecting all registration actions (delete, delete all, edit, update).

  • CVE-2022-37339MedSep 23, 2022
    risk 0.27cvss 4.1epss 0.00

    Authenticated (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Meet My Team plugin <= 2.0.5 at WordPress.