Jeff Starr Vulnerabilities and Affected Products
Vulnerabilities associated with Simple Download Counter.
Products
Clear product- Simple Ajax Chat (WordPress plugin)3 vulnerabilities
- Dashboard Widgets Suite2 vulnerabilities
- Prismatic2 vulnerabilities
- User Submitted Posts2 vulnerabilities
- Contact Form X (WordPress plugin)1 vulnerability
- Head Meta Data1 vulnerability
- Simple Ajax Chat1 vulnerability
- Simple Blog Stats1 vulnerability
- Simple Download Counter1 vulnerability
- Simple Statistics for Feeds1 vulnerability
- Theme Switcha1 vulnerability
- User Submitted Posts – Enable Users to Submit Posts from the Front End1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2025-46240MEDIUM | WordPress Simple Download Counter plugin <= 2.2 - Cross Site Scripting (XSS) VulnerabilityImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jeff Starr Simple Download Counter simple-download-counter allows Stored XSS.This issue affects Simple Download Counter: from n/a through <= 2.2. CWE-79Apr 22, 2025 | CVSS6.5v3.1 | EPSS0.209% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |