Home / 10up ElasticPress: 27 records in one advisory 10up ElasticPress: 27 records in one advisory 27 records announced together, published between 2023-07-01 and 2023-10-20, every one of them citing the same advisory.
What the records offer 10 of 27 records publish a fixed version. The other 17 do not, in held sources.
No record in this batch is listed by CISA in held sources.
Every record names something of its own, listed against it below.
Most commonly mapped weakness across the batch: CWE-352 Cross-Site Request Forgery (CSRF).
What this page does not cover This batch is 27 of the 71 records that cite the same advisory. The other 44 are different findings announced alongside it.
None of those 44 is grouped with any other. Each one has its own record page and nothing else.
The batch is what one advisory announced. It is not every record sharing this weakness, this product or this mechanism, and nothing here is scoped to any estate.
Listed for shared announcement, not shared vulnerability. Each record here is its own finding with its own page, and fixing one does not address another.
CVE-2020-36738 Cool Timeline (Horizontal & Vertical Timeline) <= 2.0.2 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36741 MultiVendorX – MultiVendor Marketplace Solution For WooCommerce <= 3.5.7 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36744 NotificationX <= 1.8.2 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36746 Menu Swapper <= 1.1.0.2 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36748 Dokan <= 3.0.8 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36749 Easy Testimonials <= 3.6.1 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36751 Coupon Creator <= 3.1 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36754 Paid Memberships Pro <= 2.4.2 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36756 10WebAnalytics <= 1.2.8 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36759 Woody code snippets <= 2.3.9 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2020-36760 Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4387 Opal Estate <= 1.6.11 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4394 Locations <= 3.2.1 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4396 Rucy <= 0.4.4 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4398 Amministrazione Trasparente <= 7.1 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4399 Edwiser Bridge <= 2.0.6 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4402 Multiple Roles <= 1.3.1- Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4403 Remove Schema <= 1.5 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4405 ElasticPress <= 3.5.3 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4410 Qtranslate Slug <= 1.1.18 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4416 wp-mpdf <= 3.5.1 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4420 Sell Media <= 2.5.5 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4421 Advanced Popups <= 1.1.1 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4423 RAYS Grid <= 1.2.2 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4424 Slider Hero <= 8.2.0 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4426 Absolute Reviews <= 1.0.8 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) CVE-2021-4427 Vuukle Comments, Reactions, Share Bar, Revenue <= 3.4.31 - Cross-Site Request Forgery Bypass CWE-352 Cross-Site Request Forgery (CSRF) 27 records, read from the index as it stood on 2026-09-20. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.