Showing 2 vulnerabilities on this page for Accordions – Multiple Accordions or FAQs Builder (WordPress plugin)

Signals CISA KEV Ransomware Nuclei
Biplob Adhikari vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

WordPress Accordions plugin <= 2.0.3 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities

Multiple Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerabilities in Accordions plugin <= 2.0.3 on WordPress via &addons-style-name and &accordions_or_faqs_license_key.

CWE-79Nov 18, 2022
CVSS3.4v3.1EPSS0.404%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

WordPress Accordions plugin <= 2.0.3 - Auth. WordPress Options Change vulnerability

Auth. WordPress Options Change (siteurl, users_can_register, default_role, admin_email and new_admin_email) vulnerability in Biplob Adhikari's Accordions – Multiple Accordions or FAQs Builder plugin (versions <= 2.0.3 on WordPress.

CWE-264Oct 21, 2022
CVSS7.2v3.1EPSS0.921%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX