← Back

Webcraftic

webcraftic

5 CVEs • 3 products

Products (3)

Click to collapse
Toggle

CVEs (5)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Webcraftic
1Woody Ad Snippets
Jun 17, 2026
Sep 13, 2019
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
The insert-php (aka Woody ad snippets) plugin before 2.2.8 for WordPress allows authenticated XSS via the winp_item parameter.
1Webcraftic
1Woody Ad Snippets
Jun 17, 2026
Sep 3, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
admin/includes/class.import.snippet.php in the "Woody ad snippets" plugin before 2.2.5 for WordPress allows unauthenticated options import, as demonstrated by storing an XSS payload for remote code execution.
1Webcraftic
1Simple 301 Redirects
Jun 17, 2026
Aug 30, 2019
N/A· v4
6.1 MEDIUM· v3
5.8 MEDIUM· v2
The simple-301-redirects-addon-bulk-uploader plugin through 1.2.4 for WordPress has no requirement for authentication for action=bulk301export or action=bulk301clearlist.
1Webcraftic
1Simple 301 Redirects Addon Bulk Uploader
Jun 17, 2026
Aug 29, 2019
N/A· v4
6.1 MEDIUM· v3
5.8 MEDIUM· v2
The simple-301-redirects-addon-bulk-uploader plugin before 1.2.5 for WordPress has no protection against 301 redirect rule injection via a CSV file.
1Webcraftic
1Woody Ad Snippets
Jun 17, 2026
Aug 8, 2019
N/A· v4
7.5 HIGH· v3
6.4 MEDIUM· v2
admin/includes/class.actions.snippet.php in the "Woody ad snippets" plugin through 2.2.5 for WordPress allows wp-admin/admin-post.php?action=close&post= deletion.