wpchill Vulnerabilities and Affected Products
Vulnerabilities associated with CPO Content Types.
Products
Clear product- Download Monitor12 vulnerabilities
- Kali Forms — Contact Form & Drag-and-Drop Builder10 vulnerabilities
- Strong Testimonials7 vulnerabilities
- Modula Image Gallery – Photo Grid & Video Gallery6 vulnerabilities
- Image Photo Gallery Final Tiles Grid5 vulnerabilities
- Passster – Password Protect Pages and Content5 vulnerabilities
- download_monitor3 vulnerabilities
- Brilliance2 vulnerabilities
- Filr – Secure document library2 vulnerabilities
- Gallery PhotoBlocks (WordPress plugin)2 vulnerabilities
- Image Gallery – Photo Grid & Video Gallery2 vulnerabilities
- Qyrr – simply and modern QR-Code creation2 vulnerabilities
- Simple Restrict2 vulnerabilities
- simple_restrict2 vulnerabilities
- Affluent1 vulnerability
- Allegiant1 vulnerability
- CPO Companion1 vulnerability
- CPO Content Types1 vulnerability
- CPO Shortcodes1 vulnerability
- CPO Shortcodes (WordPress plugin)1 vulnerability
- Download Monitor (WordPress plugin)1 vulnerability
- Download Monitor plugin for WordPress1 vulnerability
- Gallery PhotoBlocks1 vulnerability
- imageseo1 vulnerability
- Lightbox – EverlightBox Gallery1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2023-25451MEDIUM | WordPress CPO Content Types Plugin <= 1.1.0 is vulnerable to Cross Site Scripting (XSS)Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WPChill CPO Content Types plugin <= 1.1.0 versions. CWE-79Apr 23, 2023 | CVSS5.9v3.1 | EPSS0.369% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |