Blocksera

Cryptocurrency Widgets Pack

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.12%
  • Veröffentlicht 31.03.2025 13:15:47
  • Zuletzt bearbeitet 15.04.2026 00:35:42

Missing Authorization vulnerability in Blocksera Cryptocurrency Widgets Pack cryptocurrency-widgets-pack allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cryptocurrency Widgets Pack: from n/a through <= 2.0.1...

Exploit
  • EPSS 70.53%
  • Veröffentlicht 02.01.2023 22:15:15
  • Zuletzt bearbeitet 10.04.2025 20:15:18

The Cryptocurrency Widgets Pack WordPress plugin before 2.0 does not sanitise and escape some parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

  • EPSS 32.69%
  • Veröffentlicht 15.12.2022 19:15:25
  • Zuletzt bearbeitet 21.11.2024 07:28:10

Unauth. SQL Injection vulnerability in Cryptocurrency Widgets Pack Plugin <=1.8.1 on WordPress.