SecAlerts
Themekraft logo

Themekraft

Security Risk Profile

32
/100
low

Security Risk Score

Comprehensive risk assessment based on 20 vulnerabilities, EPSS scores, exploitation status, and remediation availability.

📅 Data spans from August 27, 2019 to present

20
Total CVEs
10
Critical+High
0
Exploited
5
Unpatched

Threat Assessment

Avg CVSS
7.1
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
5
Critical/High
Risk Level
32/100
low

Severity Distribution

Critical
2
High
8
Medium
10
Low
0

Exploit Likelihood

>50% chance
0
20-50%
0
5-20%
0
<5%
6

Age Distribution

Common Weaknesses (CWE)

1
XSS
5
2
Path Traversal
1
3
CSRF
1
4
SQL Injection
1

Most Affected Products

1. ThemeKraft Buddyforms Wordpress6
2. Themekraft Buddyforms Wordpress5
3. Themekraft BuddyForms4
4. WordPress BuddyForms4
5. Themekraft Post Form Wordpress3

Recent Vulnerabilities

See more →
CVE-2025-62973
CVSS 5.3medium

WordPress BuddyForms plugin <= 2.9.0 - Broken Access Control vulnerability

10/27/2025🔧 No Patch
CVE-2025-32151
CVSS 8.8EPSS 0%high

WordPress BuddyForms Plugin <= 2.9.0 - Local File Inclusion vulnerability

4/4/2025🔧 No Patch
CVE-2025-1780
CVSS 4.3medium

BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages <= 3.4.25 - Cross-Site Request Forgery to Limited Settings Update

3/1/2025
CVE-2024-13358
CVSS 4.3medium

BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages <= 3.4.24 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Update

3/1/2025
CVE-2024-12038
CVSS 6.4medium

Frontend Content Forms for User Submissions (UGC) <= 2.8.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'buddyforms_nav' Shortcode

2/22/2025
CVE-2024-47377
CVSS 5.9medium

WordPress BuddyForms plugin <= 2.8.12 - Cross Site Scripting (XSS) vulnerability

10/5/2024
CVE-2024-8246
CVSS 8.8EPSS 0%high

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.11 - Authenticated (Contributor+) Privilege Escalation

9/14/2024
CVE-2024-35726
CVSS 8.8high

WordPress WooBuddy plugin <= 3.4.19 - Broken Access Control vulnerability

6/10/2024
CVE-2024-5149
CVSS 6.5EPSS 0%medium

BuddyForms <= 2.8.9 - Email Verification Bypass due to Insufficient Randomness

6/5/2024🔧 No Patch
CVE-2024-32830
CVSS 8.6high

WordPress buddyforms plugin <= 2.8.8- Arbitrary File Read and SSRF vulnerability

5/17/2024

Monitor Themekraft in Real-Time

Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.

Powered bySecAlerts

Monitor Your Software Stack in Real-Time

Get instant alerts when vulnerabilities are discovered in your software stack. Stay ahead of security threats with SecAlerts.

© 2026 SecAlerts Pty Ltd. All rights reserved.

Themekraft Security Vulnerabilities & Risk Score | 20 CVEs | SecAlerts - SecAlerts