CVE-2014-7958: Ait-Pro Bulletproof Security

Medium severity, CVSS 4.3. EPSS: 2.5% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in admin/htaccess/bpsunlock.php in the BulletProof Security plugin before .51.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the dbhost parameter.

Affected products

  • Ait-Pro Bulletproof Security: version .44 only; version .44.1 only; version .45 only; version .45.1 only; version .45.2 only; version .45.3 only; …

Published 2014-11-06. Last modified 2026-06-17.