Automattic Vulnerabilities and Affected Products
Vulnerabilities associated with activitypub.
Products
Clear product- WooCommerce15 vulnerabilities
- Jetpack4 vulnerabilities
- Newspack Blocks4 vulnerabilities
- WooPayments – Fully Integrated Solution Built and Supported by Woo4 vulnerabilities
- WP Job Manager4 vulnerabilities
- Jetpack – WP Security, Backup, Speed, & Growth3 vulnerabilities
- mongoose3 vulnerabilities
- Newspack Newsletters3 vulnerabilities
- newspack_newsletters3 vulnerabilities
- automattic/mongoose2 vulnerabilities
- Sensei LMS2 vulnerabilities
- sensei_lms2 vulnerabilities
- WordPress2 vulnerabilities
- WP Job Manager - Resume Manager2 vulnerabilities
- wp_job_manager2 vulnerabilities
- activitypub1 vulnerability
- ChaosTheory1 vulnerability
- Crowdsignal Dashboard – Polls, Surveys & more1 vulnerability
- Crowdsignal Forms1 vulnerability
- Developer1 vulnerability
- GHActivity1 vulnerability
- Jetpack CRM1 vulnerability
- Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation1 vulnerability
- Jetpack Debug Tools1 vulnerability
- Limit Login Attempts1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2023-52199MEDIUM | WordPress ActivityPub plugin <= 1.0.5 - Unauthenticated Broken Access Control vulnerabilityMissing Authorization vulnerability in Matthias Pfefferle & Automattic ActivityPub.This issue affects ActivityPub: from n/a through 1.0.5. CWE-862Jun 11, 2024 | CVSS6.5v3.1 | EPSS0.325% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |