Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.02%
- Veröffentlicht 15.04.2026 10:21:33
- Zuletzt bearbeitet 15.04.2026 11:16:35
Missing Authorization vulnerability in ThemeGrill ThemeGrill Demo Importer themegrill-demo-importer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ThemeGrill Demo Importer: from n/a through <= 2.0.0.6.
9.9
CVE-2020-36837
- EPSS 0.48%
- Veröffentlicht 16.10.2024 07:15:08
- Zuletzt bearbeitet 15.04.2026 00:35:42
The ThemeGrill Demo Importer plugin for WordPress is vulnerable to authentication bypass due to a missing capability check on the reset_wizard_actions function in versions 1.3.4 through 1.6.1. This makes it possible for authenticated attackers to res...
9.1
CVE-2020-36333
- EPSS 46.21%
- Veröffentlicht 05.05.2021 04:15:07
- Zuletzt bearbeitet 21.11.2024 05:29:18
themegrill-demo-importer before 1.6.2 does not require authentication for wiping the database, because of a reset_wizard_actions hook.
8.8
CVE-2020-36334
- EPSS 0.14%
- Veröffentlicht 05.05.2021 04:15:07
- Zuletzt bearbeitet 21.11.2024 05:29:18
themegrill-demo-importer before 1.6.3 allows CSRF, as demonstrated by wiping the database.
1