VYPR
Vendor

Wp Maintenance Project

Products
1
CVEs
3
Across products
3
Status
Private

Products

1

Recent CVEs

3
  • CVE-2019-19979HigDec 26, 2019
    risk 0.57cvss 8.8epss 0.01

    A flaw in the WordPress plugin, WP Maintenance before 5.0.6, allowed attackers to enable a vulnerable site's maintenance mode and inject malicious code affecting site visitors. There was CSRF with resultant XSS.

  • CVE-2021-36828MedApr 15, 2022
    risk 0.31cvss 4.8epss 0.01

    Authenticated (admin+) Stored Cross-Site Scripting (XSS) in WP Maintenance plugin <= 6.0.7 versions.

  • CVE-2022-30536LowJul 21, 2022
    risk 0.22cvss 3.4epss 0.01

    Authenticated Stored Cross-Site Scripting (XSS) vulnerability in Florent Maillefaud's WP Maintenance plugin <= 6.0.7 at WordPress.