VendorsWarfare Pluginssocial_warfareany version
Vulnerabilities

Warfare Plugins Social Warfare any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

5CVEs
CVE-2021-4434
Social Warfare <= 3.5.2 - Remote Code Execution
Published 2024-01-17 · Modified
10.0EPSS 0.019
CVE-2023-4842
Social Sharing Plugin - Social Warfare <= 4.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
Published 2023-11-07 · Modified
6.4EPSS 0.006
CVE-2019-9978
The social-warfare plugin before 3.5.3 for WordPress has stored XSS via the wp-admin/admin-post.php?swp_debug=load_options swp_url parameter, as exploited in the wild in March 2019. This affects Social Warfare and Social Warfare Pro.
Published 2019-03-24 · Analyzed
6.1KEV2 PoCEPSS 0.729
CVE-2023-0402
Social Warfare <= 4.3.0 - Missing Authorization
Published 2023-01-19 · Modified
5.4EPSS 0.008
CVE-2023-0403
Social Warfare <= 4.3.1 - Cross-Site Request Forgery
Published 2023-01-19 · Modified
5.4EPSS 0.004