VendorsYithemesyith_maintenance_modeall versions
Vulnerabilities

Yithemes YITH Maintenance Mode

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2021-36845
YITH Maintenance Mode (WordPress plugin) <= 1.3.8 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
Published 2021-09-27 · Modified
6.9EPSS 0.007
CVE-2021-36841
YITH Maintenance Mode (WordPress plugin) <= 1.3.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability.
Published 2021-09-27 · Modified
6.9EPSS 0.006
CVE-2015-9429
The yith-maintenance-mode plugin before 1.2.0 for WordPress has CSRF with resultant XSS via the wp-admin/themes.php?page=yith-maintenance-mode panel_page parameter.
Published 2019-09-26 · Modified
6.5EPSS 0.009