Themegrill

Themegrill Demo Importer

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 15.04.2026 10:21:33
  • Zuletzt bearbeitet 15.04.2026 11:16:35

Missing Authorization vulnerability in ThemeGrill ThemeGrill Demo Importer themegrill-demo-importer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ThemeGrill Demo Importer: from n/a through <= 2.0.0.6.

  • EPSS 0.48%
  • Veröffentlicht 16.10.2024 07:15:08
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The ThemeGrill Demo Importer plugin for WordPress is vulnerable to authentication bypass due to a missing capability check on the reset_wizard_actions function in versions 1.3.4 through 1.6.1. This makes it possible for authenticated attackers to res...

Exploit
  • EPSS 46.21%
  • Veröffentlicht 05.05.2021 04:15:07
  • Zuletzt bearbeitet 21.11.2024 05:29:18

themegrill-demo-importer before 1.6.2 does not require authentication for wiping the database, because of a reset_wizard_actions hook.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 05.05.2021 04:15:07
  • Zuletzt bearbeitet 21.11.2024 05:29:18

themegrill-demo-importer before 1.6.3 allows CSRF, as demonstrated by wiping the database.