Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.3
CVE-2026-40730
- EPSS 0.2%
- Veröffentlicht 15.04.2026 10:21:33
- Zuletzt bearbeitet 22.04.2026 20:23:16
Missing Authorization vulnerability in ThemeGrill ThemeGrill Demo Importer themegrill-demo-importer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ThemeGrill Demo Importer: from n/a through <= 2.0.0.6.
9.9
CVE-2020-36837
- EPSS 0.57%
- Veröffentlicht 16.10.2024 07:15:08
- Zuletzt bearbeitet 15.04.2026 00:35:42
The ThemeGrill Demo Importer plugin for WordPress is vulnerable to authentication bypass due to a missing capability check on the reset_wizard_actions function in versions 1.3.4 through 1.6.1. This makes it possible for authenticated attackers to res...
9.1
CVE-2020-36333
- EPSS 3.43%
- Veröffentlicht 05.05.2021 04:15:07
- Zuletzt bearbeitet 21.11.2024 05:29:18
themegrill-demo-importer before 1.6.2 does not require authentication for wiping the database, because of a reset_wizard_actions hook.
8.8
CVE-2020-36334
- EPSS 0.65%
- Veröffentlicht 05.05.2021 04:15:07
- Zuletzt bearbeitet 21.11.2024 05:29:18
themegrill-demo-importer before 1.6.3 allows CSRF, as demonstrated by wiping the database.
1