Onthegosystems

Sitepress-multilingual-cms

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.43%
  • Veröffentlicht 18.04.2024 11:15:38
  • Zuletzt bearbeitet 19.03.2025 18:05:39

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in OnTheGoSystems WooCommerce Multilingual & Multicurrency.This issue affects WooCommerce Multilingual & Multicurrency: from n/a through 5.3.3.1.

Exploit
  • EPSS 2.26%
  • Veröffentlicht 14.03.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:55:36

The sitepress-multilingual-cms (WPML) plugin before 4.3.7-b.2 for WordPress has CSRF due to a loose comparison. This leads to remote code execution in includes/class-wp-installer.php via a series of requests that leverage unintended comparisons of in...

Exploit
  • EPSS 0.19%
  • Veröffentlicht 26.09.2019 00:15:10
  • Zuletzt bearbeitet 21.11.2024 02:40:35

The sitepress-multilingual-cms (WPML) plugin 2.9.3 to 3.2.6 for WordPress has XSS via the Accept-Language HTTP header.