Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] <= 1.6.3 (unfixed + closed)
unknown
[en] Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Weblizar Coming Soon allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Coming Soon: from n/a through 1.6.3.
- Affected:
- up to 1.6.3
- Fix:
- No patched version reported
- Disclosed:
- Aug 13, 2024
CVE-2024-38756 on NVD →
Coming Soon <= 1.6.3 - Unauthenticated Information Exposure
medium
The Coming Soon Page – Responsive Coming Soon & Maintenance Mode plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.6.3. This makes it possible for unauthenticated attackers to extract potentially sensitive information.
- CVSS:
- 5.3
- Affected:
- up to 1.6.3
- Fix:
- No patched version reported
- Disclosed:
- Jul 11, 2024
CVE-2024-38756 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.6.0 (closed)
unknown
[en] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Weblizar Coming Soon Page – Responsive Coming Soon & Maintenance Mode allows SQL Injection.This issue affects Coming Soon Page – Responsive Coming Soon & Maintenance Mode: from n/a through 1.5.9.
- Affected:
- up to 1.6.0
- Fixed in:
- 1.6.0
- Disclosed:
- Nov 6, 2023
CVE-2022-46849 on NVD →
Coming Soon Page <= 1.5.9 - Authenticated (Administrator+) SQL Injection
high
The Coming Soon Page plugin for WordPress is vulnerable to SQL Injection via the 'rem' parameter in versions up to, and including, 1.5.9 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated attackers, with adm...
- CVSS:
- 7.2
- Affected:
- up to 1.5.9
- Fixed in:
- 1.6.0
- Disclosed:
- Jul 5, 2023
CVE-2022-46849 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.8.2 (closed)
unknown
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability found in WordPress Coming Soon Page & Maintenance Mode plugin (versions <= 1.8.0).
- Affected:
- up to 1.8.2
- Fixed in:
- 1.8.2
- Disclosed:
- Jul 17, 2019
Coming Soon <= 1.1.18 - Stored Cross-Site Scripting
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php counter_title_icon parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 22, 2018
CVE-2018-5657 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
Multiple Cross-Site Scripting (XSS) vulnerabilities found d4wner in WordPress Coming Soon plugin (versions <=1.1.18).
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 22, 2018
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php counter_title parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5662 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php logo_width parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5661 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php coming-soon_title parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5659 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. CSRF exists via wp-admin/admin.php.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5658 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php logo_height parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5665 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php button_text_link parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5663 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php coming-soon_sub_title parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5660 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php bg_color parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5666 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php social_icon_1 parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5664 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode [responsive-coming-soon-page] < 1.1.19 (closed)
unknown
[en] An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php counter_title_icon parameter.
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 13, 2018
CVE-2018-5657 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Request Forgery
high
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. CSRF exists via wp-admin/admin.php.
- CVSS:
- 8.8
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5658 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via coming-soon_sub_title parameter
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php coming-soon_sub_title parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5660 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via logo_height parameter
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php logo_height parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5665 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via bg_color parameter
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php bg_color parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5666 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via logo_width parameter
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php logo_width parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5661 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via counter_title parameter
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php counter_title parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5662 on NVD →
Coming Soon < 1.1.19 - Stored Cross-Site Scripting
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php coming-soon_title parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.19
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5659 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via social_icon_1 parameter
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php social_icon_1 parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5664 on NVD →
Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via button_text_link parameter
medium
An issue was discovered in the responsive-coming-soon-page plugin 1.1.18 for WordPress. XSS exists via the wp-admin/admin.php button_text_link parameter.
- CVSS:
- 5.5
- Affected:
- up to 1.1.18
- Fixed in:
- 1.1.19
- Disclosed:
- Jan 12, 2018
CVE-2018-5663 on NVD →
Protect your WordPress site
Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.
Scan your site free
← Back to the vulnerability database