← Back

Wpmanage

wpmanage

3 CVEs • 2 products

Products (2)

Click to collapse
Toggle
Uji Countdown
uji_countdown
Uji Popup
uji_popup

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Wpmanage
1Uji Popup
Jun 17, 2026
May 16, 2023
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in WPmanage Uji Popup plugin <= 1.4.3 versions.
1Wpmanage
1Uji Countdown
Jun 17, 2026
Dec 5, 2022
N/A· v4
4.8 MEDIUM· v3
N/A· v2
The Uji Countdown WordPress plugin before 2.3.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfilte...Show more
The Uji Countdown WordPress plugin before 2.3.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup).Show less
1Wpmanage
1Uji Countdown
Nov 21, 2024
Aug 21, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
The uji-countdown plugin before 2.0.7 for WordPress has XSS.