VendorsCozmoslabsprofile_builderall versions
Vulnerabilities

Cozmoslabs Profile Builder

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

22CVEs
CVE-2021-24527
Profile Builder < 3.4.9 - Admin Access via Password Reset
Published 2021-08-16 · Modified
10.0EPSS 0.076
CVE-2023-2297
Profile Builder – User Profile & User Registration Forms <= 3.9.0 - Insecure Password Reset Mechanism
Published 2023-04-26 · Modified
9.8EPSS 0.010
CVE-2024-6695
profile-builder <= 3.11.8 - Unauthenticated Privilege Escalation
Published 2024-07-31 · Analyzed
9.8EPSS 0.008
CVE-2024-6366
User Profile Builder < 3.11.8 - Unauthenticated Media Upload
Published 2024-07-29 · Analyzed
9.1EPSS 0.290
CVE-2024-22140
WordPress Profile Builder Pro Plugin <= 3.10.0 is vulnerable to Cross Site Request Forgery (CSRF)
Published 2024-01-31 · Modified
8.8EPSS 0.003
CVE-2023-47669
WordPress Profile Builder Plugin <= 3.10.3 is vulnerable to Cross Site Request Forgery (CSRF)
Published 2023-11-13 · Modified
8.8EPSS 0.003
CVE-2024-0324
User Profile Builder <= 3.10.8 - Missing Authorization to Plugin Settings Change via wppb_two_factor_authentication_settings_update
Published 2024-02-05 · Modified
8.2EPSS 0.024
CVE-2015-9337
The profile-builder plugin before 2.1.4 for WordPress has no access control for activating or deactivating addons via AJAX.
Published 2019-08-22 · Modified
7.5EPSS 0.013
CVE-2024-22141
WordPress Profile Builder Pro Plugin <= 3.10.0 is vulnerable to Sensitive Data Exposure
Published 2024-01-24 · Modified
7.5EPSS 0.005
CVE-2024-22142
WordPress Profile Builder Pro Plugin <= 3.10.0 is vulnerable to Cross Site Scripting (XSS)
Published 2024-01-12 · Modified
7.1EPSS 0.003
CVE-2023-0814
Profile Builder – User Profile & User Registration Forms <= 3.9.0 - Sensitive Information Disclosure via Shortcode
Published 2023-02-14 · Modified
6.5EPSS 0.008
CVE-2022-0653
Profile Builder – User Profile & User Registration Forms <= 3.6.1 Reflected Cross-Site Scripting
Published 2022-02-24 · Modified
6.1EPSS 0.027
CVE-2014-8492
Multiple cross-site scripting (XSS) vulnerabilities in assets/misc/fallback-page.php in the Profile Builder plugin before 2.0.3 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) site_name, (2) message, or (3) site_url parameter.
Published 2017-10-06 · Modified
6.1EPSS 0.012
CVE-2016-10911
The profile-builder plugin before 2.4.2 for WordPress has multiple XSS issues.
Published 2019-08-21 · Modified
6.1EPSS 0.009
CVE-2015-9328
The profile-builder plugin before 2.2.5 for WordPress has XSS.
Published 2019-08-21 · Modified
6.1EPSS 0.009
CVE-2014-10380
The profile-builder plugin before 1.1.66 for WordPress has multiple XSS issues in forms.
Published 2019-08-21 · Modified
6.1EPSS 0.009
CVE-2022-0884
Profile Builder < 3.6.8 - Admin+ Stored Cross-Site Scripting
Published 2022-04-04 · Modified
4.8EPSS 0.007
CVE-2021-24448
Profile Builder < 3.4.8 - Authenticated Stored XSS
Published 2021-08-02 · Modified
4.8EPSS 0.006
CVE-2024-6708
Profile Builder <= 3.12.0 - Admin+ Stored Cross Site Scripting
Published 2025-05-15 · Analyzed
4.8EPSS 0.003
CVE-2023-6504
Profile Builder <= 3.10.7 - Insecure Direct Object Reference to Sensitive Information Exposure via user_meta Shortcode
Published 2024-01-11 · Modified
4.3EPSS 0.003
CVE-2021-36915
WordPress Profile Builder plugin <= 3.6.0 - Cross-Site Request Forgery (CSRF) vulnerability
Published 2022-10-11 · Modified
4.3EPSS 0.003
CVE-2023-4059
Profile Builder < 3.9.8 - Unauthenticated Plugin's Pages Creation
Published 2023-09-04 · Modified
4.3EPSS 0.002