Jetpack – WP Security, Backup, Speed, & Growth

Explore Jetpack – WP Security, Backup, Speed, & Growth vulnerabilities across all versions. Currently tracking 25 known vulnerabilities, including severity, impact, and patch status.

01234567891026.08.2014Today26.08.20145.3Jetpack < 2.9.3 - Security Bypass CVSS 5.3 · 26.08.201420.04.20156.1Jetpack <= 3.4.2 - Reflected Cross-Site Scripting CVSS 6.1 · 20.04.201506.05.20157.2Jetpack <= 3.5.2 - Cross-Site Scripting CVSS 7.2 · 06.05.201501.10.20157.2Jetpack <= 3.7.1 - Stored Cross-Site Scripting CVSS 7.2 · 01.10.20155.3Jetpack <= 3.7.1 - Information disclosure CVSS 5.3 · 01.10.201525.02.20164.9Jetpack – WP Security, Backup, Speed, & Growth <= 3.9.1 - Sensitive Information Disclosure CVSS 4.9 · 25.02.20166.1Jetpack – WP Security, Backup, Speed, & Growth <= 3.9.1 - Cross-Site Scripting via LaTeX markup within HTML elements CVSS 6.1 · 25.02.201620.06.20166.1Jetpack <= 4.0.3 - Cross-Site Scripting CVSS 6.1 · 20.06.201626.04.20179.8Jetpack – WP Security, Backup, Speed, & Growth < 4.2 - Timing Attack CVSS 9.8 · 26.04.20179.6Jetpack – WP Security, Backup, Speed, & Growth < 4.2 - CSV Injection CVSS 9.6 · 26.04.20176.1Jetpack – WP Security, Backup, Speed, & Growth < 4.2 - Reflected Cross-Site Scripting CVSS 6.1 · 26.04.20176.1Jetpack <= 4.0.2 - Cross-Site Scripting CVSS 6.1 · 26.04.201711.12.20185.4Jetpack <= 6.4.2 - Cross-Site Scripting via post_meta CVSS 5.4 · 11.12.201814.02.20196.1Jetpack < 7.0.1 - Cross-Site Scripting CVSS 6.1 · 14.02.201919.10.20196.4Jetpack <= 7.9 - Stored Cross-Site Scripting CVSS 6.4 · 19.10.201901.06.20215.3JetPack <= 9.7 - Information Disclosure CVSS 5.3 · 01.06.202130.05.20236.5Jetpack <= 12.1 - Authenticated (Author+) Arbitrary File Manipulation CVSS 6.5 · 30.05.202316.11.20234.3Jetpack <= 12.6.2 - Improper Authorization via WPCom External Media REST endpoints CVSS 4.3 · 16.11.20236.4Jetpack <= 12.8-a.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via block attribute CVSS 6.4 · 16.11.20235.0Jetpack < 12.7 - Authenticated(Contributor+) Clickjacking via Iframe Injection CVSS 5.0 · 16.11.202313.05.20246.4Jetpack – WP Security, Backup, Speed, & Growth <= 13.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpvideo Shortcode CVSS 6.4 · 13.05.202414.10.20244.3Jetpack < 13.9.1 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure CVSS 4.3 · 14.10.202417.10.20246.5Jetpack <= 13.7 - Unauthenticated Arbitrary Block & Shortcode Execution CVSS 6.5 · 17.10.20246.4Jetpack <= 13.7 & Jetpack Boost <= 3.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting CVSS 6.4 · 17.10.202404.12.20246.1Jetpack 13.0 - 14.0 - Reflected DOM-based Cross-Site Scripting CVSS 6.1 · 04.12.2024

Strategic Overview

Avg CVSSMedium
6.2/ 10
Patch Coverage100%
Open

0

Fixed

25

Get automatic notifications for all Jetpack – WP Security, Backup, Speed, & Growth vulnerabilities before they are exploited.

Vulnerability Records

25 records
2024-12-04 00:00CVE-2024-10858
6.1
Medium
EldarYes
2024-10-17 00:00CVE-2024-10075
6.5
Medium
Marc-Alexandre MontpasYes
2024-10-17 00:00CVE-2024-10076
6.4
Medium
Marc-Alexandre MontpasYes
2024-10-14 00:00CVE-2024-9926
4.3
Medium
AnonymousYes
2024-05-13 20:29CVE-2024-4392
6.4
Medium
wesley (wcraft)Yes
2023-11-16 00:00CVE-2023-47788
4.3
Medium
Rafie MuhammadYes
2023-11-16 00:00CVE-2023-45050
6.4
Medium
Rafie MuhammadYes
2023-11-16 00:00CVE-2023-47774
5.0
Medium
Rafie MuhammadYes
2023-05-30 00:00CVE-2023-2996
6.5
Medium
Miguel NetoYes
2021-06-01 00:00CVE-2021-24374
5.3
Medium
AnonymousYes
Showing 1–10 of 25 reports

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C