CVE Database and Vulnerability Search
Search CVE and GHSA vulnerability records by identifier, title, vendor, product, package, or CWE. Filter by severity, CISA KEV, ransomware association, linked artifacts, and Nuclei templates; sort by publication date, CVSS, or EPSS.
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-37418CRITICAL | WordPress Church Admin plugin <= 4.4.6 - Arbitrary File Upload vulnerabilityUnrestricted Upload of File with Dangerous Type vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.4.6. CWE-434Jul 9, 2024 | CVSS9.9v3.1 | EPSS0.537% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-31281MEDIUM | WordPress Church Admin plugin <= 4.1.6 - Broken Access Control vulnerabilityMissing Authorization vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.6. CWE-862May 17, 2024 | CVSS6.3v3.1 | EPSS0.342% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-31280CRITICAL | WordPress Church Admin plugin <= 4.1.5 - Arbitrary File Upload vulnerabilityUnrestricted Upload of File with Dangerous Type vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.5. CWE-434Apr 7, 2024 | CVSS9.9v3.1 | EPSS0.625% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-30505MEDIUM | WordPress Church Admin plugin <= 4.1.18 - Broken Access Control vulnerabilityMissing Authorization vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.18. CWE-862Mar 29, 2024 | CVSS5.4v3.1 | EPSS0.468% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-30244HIGH | WordPress Church Admin plugin <= 4.0.27 - SQL Injection via shortcode vulnerabilityImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.0.27. CWE-89Mar 28, 2024 | CVSS8.5v3.1 | EPSS0.659% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |