🚀 Just launched:
Invicti Agentic Pentest.
The future of penetration testing is here. Read the announcement.
Log in
Invicti Platform
US
EU
CA
AppSec with Zero Noise
Platform
Invicti Platform
Zero-noise AppSec platform
Scan Code
Secure code before runtime
SAST
Early static security analysis
Open Source (SCA)
Find vulnerable dependencies
SBOM & License Risk
Generate SBOMs and track licenses
Secrets
Detect exposed secrets in applications
Infrastructure as Code
Ingest IaC security findings
Container
Track container image vulnerabilities
Test Runtime
Test live applications like attackers
DAST & AI DAST
Test runtime, prove exploitability
Agentic Pentesting
Automate real-world attack techniques
API Security Testing
Discover and test APIs
Attack Surface Management
Identify exposed apps and endpoints
Cloud AppSec
Get a single-pane view of cloud app risk
AI AppSec
Scan smarter, accelerate remediation
Manage Vulnerabilities
See, prioritize, reduce AppSec risk
Vulnerability Management (ASPM)
Centralize and correlate AppSec findings
Compliance & Executive Reporting
Measure risk and impact
Threat Intelligence
Reachability, exploitability, and business logic
Solutions
API Discovery
AI-BOM
Manage Vulnerabilities
Automate Security Workflows
Track AppSec KPIs
Manage Open Source Risk
Pricing
Why Invicti
About Us
Invicti vs. Competitors
Case Studies
Contact Us
Careers
Resources
Resource Library
Blog
Webinars
White Papers
Podcasts
Invicti Learn
Savings Calculator
Live Training
Partners
MSSP
Documentation
Vulnerability Database
Get a demo
Home
/
Web Application Vulnerabilities
/ Missing Update
Web Application Vulnerabilities
Runtime SCA Findings
Looking for the vulnerability index of Invicti's legacy products?
Invicti Enterprise
Acunetix Standard & Premium
v.26.4.2314
Missing Update
This page lists
23821 vulnerabilities
in this category.
Critical: 1574
High: 12741
Medium: 8710
Low: 792
Information: 4
Vulnerability Name
CVE
CWE
Severity
PHP Configuration Vulnerability (CVE-2008-5844)
CVE-2008-5844
-
High
WordPress Plugin WP STAGING WordPress Backup-Migration Backup Restore Cross-Site Scripting (2.9.17)
CVE-2022-2737
CWE-79
High
WordPress Plugin WP Users Exporter CSV Injection (1.4.2)
CVE-2022-3026
CWE-1236
High
Lighttpd Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2008-4360)
CVE-2008-4360
CWE-200
High
WordPress Plugin Blog2Social:Social Media Auto Post & Scheduler Multiple Vulnerabilities (6.9.9)
CVE-2022-3247
CWE-918
High
WordPress Plugin FavIcon Switcher Cross-Site Request Forgery (1.2.11)
CVE-2022-40219
CWE-352
High
WordPress Plugin Export Post Info CSV Injection (1.2.0)
CVE-2022-38061
CWE-1236
High
XOOPS Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2008-4433)
CVE-2008-4433
CWE-138
High
WordPress Plugin Export Post Info Cross-Site Scripting (1.1.0)
CVE-2022-38068
CWE-79
High
WordPress Plugin Export any WordPress data to XML/CSV SQL Injection (1.3.4)
CVE-2022-1800
CWE-89
High
WordPress Plugin Export any WordPress data to XML/CSV Cross-Site Scripting (1.3.5)
-
CWE-79
High
WordPress Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2008-4625)
CVE-2008-4625
CWE-138
High
WordPress Plugin Contact Bank-Contact Form Builder for WordPress Cross-Site Scripting (3.0.30)
CVE-2022-3350
CWE-79
High
WordPress Plugin Booking Ultra Pro Appointments Booking Calendar Multiple Cross-Site Request Forgery Vulnerabilities (1.1.4)
CVE-2021-36855
CWE-352
High
WordPress Plugin Blog2Social:Social Media Auto Post & Scheduler Security Bypass (6.9.11)
CVE-2022-3622
CWE-862
High
WordPress Plugin Backup Scheduler Cross-Site Request Forgery (1.5.13)
CVE-2022-38079
CWE-352
High
WordPress Plugin WP YouTube Live Cross-Site Scripting (1.7.21)
CVE-2022-1187
CWE-79
High
Drupal CVE-2008-4793 Vulnerability (CVE-2008-4793)
CVE-2008-4793
-
High
Python Integer Overflow or Wraparound Vulnerability (CVE-2008-4864)
CVE-2008-4864
CWE-190
High
WordPress Plugin AdminPad Cross-Site Request Forgery (2.1)
CVE-2022-2762
CWE-352
High
WordPress Plugin 3dady real-time web stats Cross-Site Request Forgery (1.0)
-
CWE-352
High
WordPress Plugin 3D Tag Cloud Cross-Site Request Forgery (3.8)
CVE-2022-36417
CWE-352
High
WordPress Plugin Zephyr Project Manager Multiple Vulnerabilities (3.2.42)
CVE-2022-2840
CWE-89
High
WordPress Plugin Zephyr Project Manager Cross-Site Scripting (3.2.40)
CVE-2022-1822
CWE-79
High
WordPress Plugin WPtouch Cross-Site Scripting (4.3.42)
-
CWE-79
High
WordPress Plugin WPMK Ajax Finder Cross-Site Request Forgery (1.0.1)
CVE-2022-1749
CWE-352
High
WordPress Plugin WPGateway Privilege Escalation (3.5)
CVE-2022-3180
CWE-269
High
WordPress Plugin WP YouTube Live Cross-Site Scripting (1.8.2)
CVE-2022-1334
CWE-79
High
WordPress Plugin Export customers list csv for WooCommerce, WordPress users csv, export Guest customer list CSV Injection (2.0.68)
CVE-2022-3603
CWE-1236
High
WordPress Plugin Floating Chat Widget:Contact Chat Icons, Telegram Chat, Line, WeChat, Email, SMS, Call Button-Chaty SQL Injection (3.0.2)
CVE-2022-3858
CWE-89
High
WordPress Plugin Web Invoice-Invoicing and billing for WordPress Multiple SQL Injection Vulnerabilities (2.1.3)
CVE-2022-4372
CWE-89
High
Ruby Numeric Errors Vulnerability (CVE-2008-2376)
CVE-2008-2376
-
High
WordPress Plugin Content Control-User Access Restriction Cross-Site Scripting (1.1.9)
CVE-2022-4509
CWE-79
High
WordPress Plugin Compact WP Audio Player Cross-Site Scripting (1.9.7)
CVE-2022-4542
CWE-79
High
PHP Numeric Errors Vulnerability (CVE-2008-2107)
CVE-2008-2107
-
High
WordPress Permissions, Privileges, and Access Controls Vulnerability (CVE-2008-2146)
CVE-2008-2146
CWE-264
High
WordPress Plugin Collapse-O-Matic Cross-Site Scripting (1.8.2)
CVE-2022-4475
CWE-79
High
Python Integer Overflow or Wraparound Vulnerability (CVE-2008-2315)
CVE-2008-2315
CWE-190
High
Python Numeric Errors Vulnerability (CVE-2008-2316)
CVE-2008-2316
-
High
WordPress Plugin Build App Online SQL Injection (1.0.18)
CVE-2022-3241
CWE-89
High
WordPress Plugin Booster for WooCommerce Multiple Vulnerabilities (5.6.6)
CVE-2022-41805
CWE-352
High
PHP Out-of-bounds Write Vulnerability (CVE-2008-2371)
CVE-2008-2371
CWE-787
High
WordPress Plugin Booster for WooCommerce Multiple Cross-Site Scripting Vulnerabilities (5.4.8)
CVE-2021-25001
CWE-79
High
WordPress Plugin Easy Social Feed-Social Photos Gallery-Post Feed-Like Box Cross-Site Scripting (6.2.6)
-
CWE-79
High
WordPress Plugin Booster for WooCommerce Multiple Cross-Site Request Forgery Vulnerabilities (6.0.0)
CVE-2022-4017
CWE-352
High
WordPress Plugin Booster for WooCommerce Cross-Site Scripting (5.6.2)
CVE-2022-4227
CWE-79
High
WordPress Plugin Booster for WooCommerce Cross-Site Scripting (5.6.1)
-
CWE-79
High
WebLogic CVE-2008-2579 Vulnerability (CVE-2008-2579)
CVE-2008-2579
-
High
WordPress Plugin Appointment Booking Calendar and Online Scheduling-BookingPress SQL Injection (1.0.10)
CVE-2022-0739
CWE-89
High
WordPress Plugin Appointment Booking Calendar and Online Scheduling-BookingPress Insecure Direct Object Reference (1.0.30)
CVE-2022-4340
CWE-639
High
WordPress Plugin Authenticator Denial of Service (1.3.0)
CVE-2022-3994
CWE-400
High
WordPress Plugin Analyticator PHP Object Injection (6.5.5)
CVE-2022-4323
CWE-915
High
WordPress Plugin All-In-One Security (AIOS)-Security and Firewall Information Disclosure (5.1.2)
CVE-2022-4346
CWE-200
High
WordPress Plugin All-In-One Security (AIOS)-Security and Firewall Cross-Site Request Forgery (5.1.0)
CVE-2022-44737
CWE-352
High
WordPress Plugin Cryptocurrency Widgets Pack SQL Injection (1.8.1)
CVE-2022-4059
CWE-89
High
WordPress Plugin Easy Social Feed-Social Photos Gallery-Post Feed-Like Box Cross-Site Scripting (6.3.9)
CVE-2022-4474
CWE-79
High
WordPress Plugin WP Custom Admin Interface PHP Object Injection (7.28)
CVE-2022-4043
CWE-915
High
WordPress Plugin Page-list Cross-Site Scripting (5.2)
CVE-2022-4485
CWE-79
High
WordPress Plugin Visual Email Designer for WooCommerce SQL Injection (1.7.1)
CVE-2022-3860
CWE-89
High
WordPress Plugin Social Sharing-Sassy Social Share Cross-Site Scripting (3.3.39)
CVE-2021-24746
CWE-79
High
WordPress Plugin Social Sharing-Sassy Social Share Cross-Site Scripting (3.3.44)
CVE-2022-4451
CWE-79
High
WordPress Plugin Sitemap Cross-Site Scripting (4.3)
CVE-2022-4545
CWE-79
High
WordPress Plugin Simple Sitemap-Create a Responsive HTML Sitemap Security Bypass (3.5.4)
-
CWE-862
High
WordPress Plugin Simple Sitemap-Create a Responsive HTML Sitemap Cross-Site Scripting (3.5.7)
CVE-2022-4472
CWE-79
High
WordPress Plugin Search & Filter Cross-Site Scripting (1.2.15)
CVE-2022-4467
CWE-79
High
WordPress Plugin Quote-O-Matic SQL Injection (1.0.5)
CVE-2022-4373
CWE-89
High
WordPress Plugin Qe SEO Handyman SQL Injection (1.0)
CVE-2022-4352
CWE-89
High
WordPress Plugin Product list Widget for Woocommerce Cross-Site Scripting (1.0)
CVE-2022-4329
CWE-79
High
Python Incorrect Conversion between Numeric Types Vulnerability (CVE-2008-1721)
CVE-2008-1721
CWE-681
High
WordPress Plugin Easy Social Feed-Social Photos Gallery-Post Feed-Like Box Security Bypass (6.3.3)
-
CWE-862
High
WordPress Plugin OneClick Chat to Order Cross-Site Scripting (1.0.4.1)
CVE-2022-4760
CWE-79
High
WordPress Plugin multimedial images SQL Injection (1.0b)
CVE-2022-4370
CWE-89
High
WordPress Plugin Login with Cognito Cross-Site Scripting (1.4.8)
CVE-2022-4200
CWE-79
High
Oracle Database Server CVE-2008-1819 Vulnerability (CVE-2008-1819)
CVE-2008-1819
-
High
WordPress Plugin LetsRecover-WooCommerce Abandoned Cart Notifications Multiple SQL Injection Vulnerabilities (1.1.0)
CVE-2022-4357
CWE-89
High
«
1
...
110
111
112
...
318
»