wpchill Vulnerabilities and Affected Products
Vulnerabilities associated with CPO Shortcodes (WordPress plugin).
Products
Clear product- Download Monitor12 vulnerabilities
- Kali Forms — Contact Form & Drag-and-Drop Builder10 vulnerabilities
- Strong Testimonials7 vulnerabilities
- Modula Image Gallery – Photo Grid & Video Gallery6 vulnerabilities
- Image Photo Gallery Final Tiles Grid5 vulnerabilities
- Passster – Password Protect Pages and Content5 vulnerabilities
- download_monitor3 vulnerabilities
- Brilliance2 vulnerabilities
- Filr – Secure document library2 vulnerabilities
- Gallery PhotoBlocks (WordPress plugin)2 vulnerabilities
- Image Gallery – Photo Grid & Video Gallery2 vulnerabilities
- Qyrr – simply and modern QR-Code creation2 vulnerabilities
- Simple Restrict2 vulnerabilities
- simple_restrict2 vulnerabilities
- Affluent1 vulnerability
- Allegiant1 vulnerability
- CPO Companion1 vulnerability
- CPO Content Types1 vulnerability
- CPO Shortcodes1 vulnerability
- CPO Shortcodes (WordPress plugin)1 vulnerability
- Download Monitor (WordPress plugin)1 vulnerability
- Download Monitor plugin for WordPress1 vulnerability
- Gallery PhotoBlocks1 vulnerability
- imageseo1 vulnerability
- Lightbox – EverlightBox Gallery1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2022-40672MEDIUM | WordPress CPO Shortcodes plugin <= 1.5.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilityAuthenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in CPO Shortcodes plugin <= 1.5.0 at WordPress. CWE-79Sep 23, 2022 | CVSS4.8v3.1 | EPSS0.475% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |