GiveWP <= 4.16.8 - Unauthenticated Arbitrary Shortcode Execution
Medium
GiveWP <= 4.16.8.0 - Unauthenticated Privilege Escalation
High
GiveWP – Donation Plugin and Fundraising Platform <= 4.16.7.1 - Unauthenticated PHP Object Injection to Remote Code Execution
Critical
GiveWP <= 4.14.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
Medium
GiveWP – Donation Plugin and Fundraising Platform < 4.16.6 - Missing Authorization
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.16.5.1 - Missing Authorization
Medium
GiveWP – Donation Plugin and Fundraising Platform < 4.16.6 - Missing Authorization
Medium
GiveWP – Donation Plugin and Fundraising Platform < 4.16.6 - Authenticated (Donor+) Stored Cross-Site Scripting
Medium
GiveWP – Donation Plugin and Fundraising Platform < 4.16.3 - Unauthenticated Payment Bypass
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.16.5 - Unauthenticated Stored Cross-Site Scripting
High
GiveWP – Donation Plugin and Fundraising Platform < 4.16.3 - Authenticated (Custom role+) Stored Cross-Site Scripting
Medium
GiveWP <= 4.16.3 - Unauthenticated Stored Cross-Site Scripting
High
GiveWP – Donation Plugin and Fundraising Platform <= 4.16.3 - Cross-Site Request Forgery
Medium
GiveWP <= 4.16.3 - Authenticated (Give Worker+) Stored Cross-Site Scripting via 'twitter_message' Sequoia Template Setting
Medium
GiveWP <= 4.16.2 - Unauthenticated Recurring Donor Information Disclosure
Medium
GiveWP <= 4.16.1 - Authenticated (Give Worker+) Stored Cross-Site Scripting via Sequioa Form
Medium
GiveWP <= 4.15.3 - Cross-Site Request Forgery
Medium
GiveWP <= 4.16.0 - Authenticated (Author+) Stored Cross-Site Scripting via 'block_id' Shortcode Attribute
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.14.5 - Unauthenticated Stored Cross-Site Scripting
High
GiveWP – Donation Plugin and Fundraising Platform <= 4.14.2 - Reflected Cross-Site Scripting
Medium
GiveWP <= 4.14.5 - Missing Authorization
Medium
GiveWP <= 4.13.1 - Unauthenticated Arbitrary Shortcode Execution
Medium
GiveWP <= 4.13.1 - Cross-Site Request Forgery
Medium
GiveWP - Donation Plugin and Fundraising Platform <= 4.13.0 - Unauthenticated Stored Cross-Site Scripting via 'name'
High
GiveWP – Donation Plugin and Fundraising Platform <= 4.10.0 - Missing Authorization to Unauthenticated Forms and Campaigns Disclosure
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.10.0 - Missing Authorization to Unauthenticated Forms-Campaign Association
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.5.0 - Missing Authorization to Donation Update
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.6.0 - Unauthenticated Donor Data Exposure
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.5.0 - Authenticated (GiveWP worker+) Stored Cross-Site Scripting
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 4.3.0 - Missing Authorization To Authenticated (Contributor+) Campaign Data View And Modification
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.22.1 - Authenticated (Subscriber+) Sensitive Information Exposure
Medium
Give <= 3.22.0 - Missing Authorization to Unauthenticated Arbitrary Earning Reports Disclosure via give_reports_earnings Function
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.4 - Unauthenticated PHP Object Injection
Critical
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.3 - Unauthenticated PHP Object Injection
Critical
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injection
Critical
GiveWP – Donation Plugin and Fundraising Platform <= 3.18.0 - Reflected Cross-Site Scripting
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.3 - Unauthenticated PHP Object Injection to Remote Code Execution
Critical
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injection
Critical
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Authenticated (GiveWP Manager+) SQL Injection via order Parameter
High
GiveWP <= 3.15.1 - Cross-Site Request Forgery
Medium
GiveWP <= 3.15.1 - Unauthenticated Full Path Disclosure
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
Critical
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Missing Authorization to Authenticated (Subscriber+) Limited File Deletion
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.13.0 - Missing Authorization to Limited Information Exposure
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.13.0 - Missing Authorization to Unauthenticated Event Settings Update
Medium
GiveWP <= 3.14.1 - Unauthenticated PHP Object Injection
High
GiveWP – Donation Plugin and Fundraising Platform <= 3.13.0 - Insecure Direct Object Reference to Authenticated (GiveWP Worker+) Arbitrary Post Actions
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.12.0 - Reflected Cross-Site Scripting
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.4.2 - Authenticated (GiveWP Manager+) PHP Object Injection
High
GiveWP – Donation Plugin and Fundraising Platform <= 3.6.1 -- Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
GiveWP <= 3.3.1 - Reflected Cross-Site Scripting
Medium
GiveWP <= 3.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
GiveWP <= 2.33.3 - Cross-Site Request Forgery to Stripe Integration Deletion
Medium
GiveWP <= 2.33.3 - Cross-Site Request Forgery to plugin installation
Medium
GiveWP <= 2.33.3 - Cross-Site Request Forgery to plugin deactivation
Medium
Give - Donation Plugin <= 2.33.0 - Authenticated(Give Manager+) Privilege Escalation
High
GiveWP <= 2.25.3 - Authenticated (Admin+) PHP Object Injection
Medium
GiveWP <= 2.25.2 - Cross-Site Request Forgery
Medium
March 23, 2023
Patched in ["2.25.3"]
GiveWP <= 2.25.2 - Cross-Site Request Forgery via give_ajax_delete_payment_note
Medium
March 23, 2023
Patched in ["2.25.3"]
GiveWP <= 2.25.2 - Cross-Site Request Forgery via give_ajax_store_payment_note
Medium
March 23, 2023
Patched in ["2.25.3"]
GiveWP <= 2.25.1 - Authenticated (Contributor+) Arbitrary Content Deletion
Medium
GiveWP <= 2.25.1 - Authenticated (Author+) Stored Cross-Site Scripting
Medium
GiveWP <= 2.25.1 - Authenticated (Admin+) Server-Side Request Forgery via give_get_content_by_ajax_handler
Medium
GiveWP <= 2.25.1 - Cross-Site Request Forgery to Cross-Site Scripting via render_dropdown
Medium
March 8, 2023
Patched in ["2.25.2"]
GiveWP <= 2.25.1 - Unauthenticated CSV Injection
High
GiveWP <= 2.25.1 - Cross-Site Request Forgery via process_bulk_action
Medium
March 8, 2023
Patched in ["2.25.2"]
GiveWP <= 2.25.1 - Cross-Site Request Forgery via give_cache_flush
Medium
GiveWP <= 2.25.1 - Cross-Site Request Forgery via save
Medium
March 8, 2023
Patched in ["2.25.2"]
GiveWP <= 2.25.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via give_form_grid shortcode
Medium
GiveWP <= 2.23.2 - Unauthenticated SQL Injection
Critical
GiveWP <= 2.23.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
Medium
GiveWP <= 2.20.2 - Authenticated Arbitrary File Read
Medium
GiveWP <= 2.20.2 - Authenticated Arbitrary File Creation
Medium
GiveWP <= 2.21.2 - Authenticated (Admin+) Stored Cross-Site Scripting
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 2.21.2 - Cross-Site Request Forgery
Medium
GiveWP – Donation Plugin and Fundraising Platform <= 2.20.2 - Sensitive Information Disclosure
Medium
GiveWP <= 2.17.2 - Reflected Cross-Site Scripting via Import Tool
Medium
GiveWP <= 2.17.2 - Reflected Cross-Site Scripting
Medium
GiveWP <= 2.17.2 - Reflected Cross-Site Scripting
Medium
GiveWP <= 2.11.3 - Authenticated Stored Cross-Site Scripting
Medium
GiveWP <= 2.10.3 - Authenticated Stored Cross-Site Scripting
Medium
GiveWP 2.4.0 - 2.9.7 - Reflected Cross Site Scripting
Medium
GiveWP <= 2.5.9 - Missing Authorization to Settings Update
Medium
GiveWP <= 2.5.4 - Authorization Bypass
High
GiveWP - Donation Plugin and Fundraising Platform <= 2.5.0 - SQL Injection
Critical
GiveWP <= 2.4.6 - Cross-Site Scripting
Medium
GiveWP <= 2.3.0 - Cross-Site Scripting
Medium
GiveWP – Donation Plugin and Fundraising Platform < 0.8.5 - Reflected Cross-Site Scripting
Medium
April 20, 2015
Patched in ["0.8.5"]