Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2025-31539
- EPSS 0.19%
- Veröffentlicht 31.03.2025 13:15:47
- Zuletzt bearbeitet 01.04.2025 20:26:30
Missing Authorization vulnerability in Blocksera Cryptocurrency Widgets Pack allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Cryptocurrency Widgets Pack: from n/a through 2.0.1.
9.8
CVE-2022-4059
- EPSS 70.53%
- Veröffentlicht 02.01.2023 22:15:15
- Zuletzt bearbeitet 10.04.2025 20:15:18
The Cryptocurrency Widgets Pack WordPress plugin before 2.0 does not sanitise and escape some parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.
9.8
CVE-2022-44588
- EPSS 33.17%
- Veröffentlicht 15.12.2022 19:15:25
- Zuletzt bearbeitet 21.11.2024 07:28:10
Unauth. SQL Injection vulnerability in Cryptocurrency Widgets Pack Plugin <=1.8.1 on WordPress.
1