FLAT-FENC3Â (CVE-2026-65640)
Insecure file upload In wordpress
5.2
Medium
Ecosystem: Debian
Component: wordpress
FLAT-72JXSÂ (CVE-2026-64638)
Reflected cross-site scripting (XSS) In wordpress
5.9
Medium
Ecosystem: Debian
Component: wordpress
FLAT-LTIHLÂ (CVE-2026-63030)
SQL injection In wordpress
5.2
Medium
Ecosystem: Debian
Component: wordpress
FLAT-PEH24Â (CVE-2026-60137)
Lack of data validation In wordpress
6.9
Medium
Ecosystem: Debian
Component: wordpress
FLAT-FMP3MÂ (CVE-2026-3906)
Improper authorization control for web services In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-UMLFGÂ (DSA-6091-1)
Insecure file upload In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-JGVHAÂ (DSA-6075-1)
Insecure file upload In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-I0V1NÂ (DLA-4358-1)
Insecure file upload In wordpress
0.6
Low
Ecosystem: Debian
Component: wordpress
FLAT-RUWCDÂ (CVE-2025-58674)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-QLB5WÂ (CVE-2025-58246)
Business information leak In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-VESAUÂ (CVE-2025-54352)
Business information leak In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-ML9K3Â (CVE-2022-4973)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-OYHWAÂ (CVE-2024-31111)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-A2VCDÂ (CVE-2024-6307)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-R4YBXÂ (DSA-5685-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-R5PZRÂ (CVE-2024-4439)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-T775FÂ (CVE-2023-5692)
Business information leak In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-XO0CWÂ (CVE-2024-31210)
Lack of data validation In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-DIZJ8Â (CVE-2024-31211)
Insecure deserialization In wordpress
1.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-T5JKPÂ (DLA-3756-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-KA4RNÂ (DLA-3658-1)
Server side cross-site scripting In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-JR511Â (CVE-2023-5561)
Improper authorization control for web services In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-R373KÂ (CVE-2023-39999)
Business information leak In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-XFMSKÂ (CVE-2023-38000)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-X88OZÂ (DLA-3462-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-Q6O1NÂ (CVE-2023-2745)
Lack of data validation - Path Traversal In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-542D1Â (CVE-2022-3590)
Server-side request forgery (SSRF) In wordpress
6.9
Medium
Ecosystem: Debian
Component: wordpress
FLAT-LSN0QÂ (CVE-2022-43497)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-6LQ3QÂ (CVE-2022-43500)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-ESCNIÂ (CVE-2022-43504)
Improper authorization control for web services In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-ZQSWWÂ (DSA-5279-2)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-QJQDLÂ (DSA-5279-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-IH63UÂ (DLA-3163-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-DVAXSÂ (DLA-3141-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-OXGCEÂ (CVE-2011-1762)
Excessive privileges In wordpress
4.9
Medium
Ecosystem: Debian
Component: wordpress
FLAT-3PQB9Â (DLA-2956-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-D3TJYÂ (DLA-2884-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-Y36IXÂ (DSA-5039-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-Q1W9KÂ (CVE-2022-21663)
Lack of data validation In wordpress
6.1
Medium
Ecosystem: Debian
Component: wordpress
FLAT-H4T03Â (CVE-2022-21662)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-8S99UÂ (CVE-2022-21664)
SQL injection In wordpress
6.3
Medium
Ecosystem: Debian
Component: wordpress
FLAT-FJVCNÂ (CVE-2022-21661)
SQL injection In wordpress
6.6
Medium
Ecosystem: Debian
Component: wordpress
FLAT-U5GEVÂ (CVE-2021-44223)
Insecure service configuration In wordpress
8.1
High
Ecosystem: Debian
Component: wordpress
FLAT-HZNBVÂ (DSA-4985-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-KI7UMÂ (CVE-2021-39201)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-DX9ZFÂ (DLA-2731-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-5I9R4Â (DSA-4896-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-DMUKPÂ (DLA-2630-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-WOPTKÂ (DSA-4784-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-LI8IPÂ (DLA-2429-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-OTZETÂ (CVE-2020-25286)
Enabled default configuration In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-8WCFUÂ (DLA-2371-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-PF0PNÂ (DLA-2269-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-7R39AÂ (DSA-4709-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-0RP9SÂ (CVE-2020-4048)
Uncontrolled external site redirect In wordpress
4.3
Medium
Ecosystem: Debian
Component: wordpress
FLAT-NDEF8Â (CVE-2020-4050)
Lack of data validation In wordpress
0.6
Low
Ecosystem: Debian
Component: wordpress
FLAT-WH84JÂ (CVE-2020-4047)
Server side cross-site scripting In wordpress
4.6
Medium
Ecosystem: Debian
Component: wordpress
FLAT-AS20AÂ (CVE-2020-4049)
Server side cross-site scripting In wordpress
1.1
Low
Ecosystem: Debian
Component: wordpress
FLAT-SQEW9Â (CVE-2020-4046)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-OYPODÂ (DLA-2208-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-LJ9I1Â (DSA-4677-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-8M6Y4Â (CVE-2020-11026)
Insecure file upload In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-X6CG8Â (CVE-2020-11029)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-207CWÂ (CVE-2020-11027)
Account lockout In wordpress
4.9
Medium
Ecosystem: Debian
Component: wordpress
FLAT-7U1HVÂ (CVE-2020-11028)
Business information leak In wordpress
6.6
Medium
Ecosystem: Debian
Component: wordpress
FLAT-EK68WÂ (CVE-2020-11030)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-T2R2UÂ (CVE-2020-11025)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-DVQQQÂ (DLA-2067-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-78IPJÂ (DSA-4599-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-PYH0YÂ (CVE-2019-20041)
Server side cross-site scripting In wordpress
8.1
High
Ecosystem: Debian
Component: wordpress
FLAT-LPPXAÂ (CVE-2019-20042)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-OB9K4Â (CVE-2019-20043)
Improper authorization control for web services In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-2YGGQÂ (CVE-2019-16781)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-MOOREÂ (CVE-2019-16780)
Server side cross-site scripting In wordpress
0.5
Low
Ecosystem: Debian
Component: wordpress
FLAT-4S5S7Â (DLA-1980-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-VKA14Â (CVE-2019-17674)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-IA382Â (CVE-2019-17673)
Lack of data validation In wordpress
6.6
Medium
Ecosystem: Debian
Component: wordpress
FLAT-I1BOFÂ (CVE-2019-17672)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-SQQVPÂ (CVE-2019-17675)
Cross-site request forgery In wordpress
6.3
Medium
Ecosystem: Debian
Component: wordpress
FLAT-AIQJFÂ (CVE-2019-17669)
Server-side request forgery (SSRF) In wordpress
8.1
High
Ecosystem: Debian
Component: wordpress
FLAT-476Z4Â (CVE-2019-17671)
Enabled default configuration In wordpress
2.7
Low
Ecosystem: Debian
Component: wordpress
FLAT-B6V2WÂ (CVE-2019-17670)
Server-side request forgery (SSRF) In wordpress
8.1
High
Ecosystem: Debian
Component: wordpress
FLAT-MK2RLÂ (DLA-1960-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-UPHIBÂ (CVE-2019-16222)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-9GDBFÂ (CVE-2019-16223)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-ANYV1Â (CVE-2019-16221)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-2E7K6Â (CVE-2019-16219)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-UQFBDÂ (CVE-2019-16220)
Uncontrolled external site redirect In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-B96K3Â (CVE-2019-16217)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-EQJFNÂ (CVE-2019-16218)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-C6NN6Â (CVE-2017-6514)
Lack of data validation - Path Traversal In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-GX6PGÂ (DLA-1742-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-XDTG4Â (CVE-2019-9787)
Server side cross-site scripting In wordpress
6.3
Medium
Ecosystem: Debian
Component: wordpress
FLAT-FFNP1Â (DSA-4401-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-XPH42Â (DLA-1673-1)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-DZZJJÂ (CVE-2018-20152)
Lack of data validation In wordpress
4.9
Medium
Ecosystem: Debian
Component: wordpress
FLAT-VHF3PÂ (CVE-2018-20150)
Server side cross-site scripting In wordpress
1.3
Low
Ecosystem: Debian
Component: wordpress
FLAT-9Q2KVÂ (CVE-2018-20147)
Lack of data validation In wordpress
4.9
Medium
Ecosystem: Debian
Component: wordpress
FLAT-B8FARÂ (CVE-2018-20153)
Server side cross-site scripting In wordpress
1.2
Low
Ecosystem: Debian
Component: wordpress
FLAT-TR4WZÂ (CVE-2018-20149)
Insecure file upload In wordpress
1.1
Low
Ecosystem: Debian
Component: wordpress