VendorsUnderConstruction Projectunderconstructionany version
Vulnerabilities

UnderConstruction Project UnderConstruction any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2013-2699
Cross-site request forgery (CSRF) vulnerability in the underConstruction plugin before 1.09 for WordPress allows remote attackers to hijack the authentication of administrators for requests that deactivate a plugin via unspecified vectors.
Published 2014-04-10 · Modified
6.8EPSS 0.011
CVE-2021-39320
underConstruction <= 1.18 - Reflected Cross-Site Scripting
Published 2021-09-01 · Modified
6.1EPSS 0.023
CVE-2022-1896
underConstruction < 1.21 - Admin+ Stored Cross-Site Scripting
Published 2022-06-20 · Modified
4.8EPSS 0.006
CVE-2022-1895
underConstruction < 1.20 - Construction Mode Deactivation via CSRF
Published 2022-06-20 · Modified
4.3EPSS 0.004