VendorsMetagaussprofilegridall versions
Vulnerabilities

Metagauss ProfileGrid

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

35CVEs
CVE-2024-30490
WordPress ProfileGrid plugin <= 5.7.8 - SQL Injection vulnerability
Published 2024-03-29 · Modified
9.8EPSS 0.022
CVE-2024-30491
WordPress ProfileGrid – User Profiles, Memberships, Groups and Communities plugin <= 5.7.8 - SQL Injection vulnerability
Published 2024-03-29 · Modified
8.8EPSS 0.320
CVE-2019-15873
The profilegrid-user-profiles-groups-and-communities plugin before 2.8.6 for WordPress has remote code execution via an wp-admin/admin-ajax.php request with the action=pm_template_preview&html=<?php substring followed by PHP code.
Published 2019-09-03 · Modified
8.8EPSS 0.039
CVE-2023-3714
ProfileGrid <= 5.5.2 - Missing Authorization to Arbitrary Group Option Modification and Privilege Escalation
Published 2023-07-18 · Modified
8.8EPSS 0.009
CVE-2024-30241
WordPress ProfileGrid – User Profiles, Memberships, Groups and Communities plugin <= 5.7.1 - Contributor+ SQL Injection vulnerability
Published 2024-03-28 · Modified
8.8EPSS 0.009
CVE-2023-0940
ProfileGrid < 5.3.1 - Subscriber+ Arbitrary Password Reset
Published 2023-03-20 · Modified
8.8EPSS 0.008
CVE-2023-3713
ProfileGrid <= 5.5.1 - Authenticated (Subscriber+) Arbitrary Option Update
Published 2023-07-18 · Modified
8.8EPSS 0.008
CVE-2024-6411
ProfileGrid – User Profiles, Groups and Communities <= 5.8.9 - Authenticated (Subscriber+) Authorization Bypass to Privilege Escalation
Published 2024-07-10 · Modified
8.8EPSS 0.008
CVE-2022-41791
WordPress ProfileGrid plugin <= 5.1.6 - Auth. CSV Injection vulnerability
Published 2022-11-17 · Modified
8.8EPSS 0.007
CVE-2025-0724
ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.5 - Authenticated (Subscriber+) PHP Object Injection
Published 2025-03-22 · Analyzed
8.8EPSS 0.006
CVE-2024-32774
WordPress ProfileGrid plugin <= 5.8.2 - Group Members Limit Bypass vulnerability
Published 2024-05-17 · Analyzed
8.8EPSS 0.005
CVE-2024-32808
WordPress ProfileGrid plugin <= 5.7.9 - Insecure Direct Object Reference (IDOR) vulnerability
Published 2024-04-24 · Modified
8.8EPSS 0.004
CVE-2024-32772
WordPress ProfileGrid plugin <= 5.7.9 - Insecure Direct Object References (IDOR) vulnerability
Published 2024-04-24 · Modified
8.8EPSS 0.004
CVE-2024-37453
WordPress ProfileGrid – User Profiles, Groups and Communities plugin <= 5.8.7 - Broken Access Control vulnerability
Published 2024-11-01 · Analyzed
8.8EPSS 0.004
CVE-2022-36352
WordPress ProfileGrid Plugin <= 5.0.3 is vulnerable to Broken Access Control
Published 2024-01-08 · Modified
8.8EPSS 0.004
CVE-2023-47644
WordPress ProfileGrid Plugin <= 5.6.6 is vulnerable to Cross Site Request Forgery (CSRF)
Published 2023-11-18 · Modified
8.8EPSS 0.003
CVE-2024-31362
WordPress ProfileGrid – User Profiles, Memberships, Groups and Communities plugin <= 5.7.8 - Cross Site Request Forgery (CSRF) vulnerability
Published 2024-04-12 · Modified
8.8EPSS 0.002
CVE-2024-10900
ProfileGrid – User Profiles, Groups and Communities <= 5.9.3.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary User Meta Deletion
Published 2024-11-20 · Analyzed
8.1EPSS 0.005
CVE-2024-31291
WordPress ProfileGrid plugin <= 5.7.6 - IDOR on Friend Request vulnerability
Published 2024-04-07 · Modified
7.1EPSS 0.004
CVE-2024-30513
WordPress ProfileGrid plugin <= 5.7.2 - Insecure Direct Object References (IDOR) vulnerability
Published 2024-03-29 · Modified
6.5EPSS 0.005
CVE-2025-0723
ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.7 - Authenticated (Subscriber+) SQL Injection
Published 2025-03-22 · Analyzed
6.5EPSS 0.004
CVE-2024-49273
WordPress ProfileGrid plugin <= 5.9.3 - Cross Site Request Forgery (CSRF) vulnerability
Published 2024-10-21 · Modified
6.5EPSS 0.003
CVE-2022-0233
ProfileGrid – User Profiles, Memberships, Groups and Communities <= 4.7.4 Authenticated Stored Cross-Site Scripting
Published 2022-01-18 · Modified
6.4EPSS 0.009
CVE-2024-8861
ProfileGrid – User Profiles, Groups and Communities <= 5.9.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
Published 2024-09-26 · Analyzed
6.4EPSS 0.003
CVE-2023-52117
WordPress ProfileGrid plugin <= 5.6.6 - Broken Access Control vulnerability
Published 2024-06-12 · Modified
6.3EPSS 0.003
CVE-2022-3578
ProfileGrid < 5.1.1 - Reflected Cross-Site Scripting
Published 2022-11-14 · Modified
6.1EPSS 0.010
CVE-2025-6977
ProfileGrid – User Profiles, Groups and Communities <= 5.9.5.4 - Reflected Cross-Site Scripting via 'pm_get_messenger_notification' function
Published 2025-07-16 · Analyzed
6.1EPSS 0.003
CVE-2023-3403
ProfileGrid <= 5.5.1 - Missing Authorization to User Import
Published 2023-07-18 · Modified
5.4EPSS 0.006
CVE-2024-13741
ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.2 - Authenticated (Subscriber+) Limited Server-Side Request Forgery
Published 2025-02-18 · Analyzed
5.4EPSS 0.004
CVE-2023-3404
ProfileGrid <= 5.5.0 - Hardcoded Encryption Key
Published 2023-08-31 · Modified
4.9EPSS 0.007
CVE-2024-3606
ProfileGrid – User Profiles, Memberships, Groups and Communities <= 5.8.3 - Missing Authorization
Published 2024-05-02 · Modified
4.3EPSS 0.005
CVE-2024-5453
ProfileGrid <= 5.8.6 - Missing Authorization
Published 2024-06-05 · Modified
4.3EPSS 0.004
CVE-2024-6410
ProfileGrid <= 5.8.9 - Authenticated (Subscriber+) Insecure Direct Object Reference
Published 2024-07-10 · Modified
4.3EPSS 0.004
CVE-2025-1408
ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.4 - Missing Authorinzation to Authenticated (Subscriber+) Join Group Requests Management
Published 2025-03-22 · Analyzed
4.3EPSS 0.003
CVE-2024-13740
ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.2 - Insecure Direct Object Reference to Authenticated (Subscriber+) Private Messages Disclosure
Published 2025-02-18 · Analyzed
4.3EPSS 0.003