Blocksera

Cryptocurrency Widgets Pack

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.19%
  • Veröffentlicht 31.03.2025 13:15:47
  • Zuletzt bearbeitet 01.04.2025 20:26:30

Missing Authorization vulnerability in Blocksera Cryptocurrency Widgets Pack allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Cryptocurrency Widgets Pack: from n/a through 2.0.1.

Exploit
  • EPSS 70.53%
  • Veröffentlicht 02.01.2023 22:15:15
  • Zuletzt bearbeitet 10.04.2025 20:15:18

The Cryptocurrency Widgets Pack WordPress plugin before 2.0 does not sanitise and escape some parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

  • EPSS 33.17%
  • Veröffentlicht 15.12.2022 19:15:25
  • Zuletzt bearbeitet 21.11.2024 07:28:10

Unauth. SQL Injection vulnerability in Cryptocurrency Widgets Pack Plugin <=1.8.1 on WordPress.