Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2025-31539
- EPSS 0.12%
- Veröffentlicht 31.03.2025 13:15:47
- Zuletzt bearbeitet 15.04.2026 00:35:42
Missing Authorization vulnerability in Blocksera Cryptocurrency Widgets Pack cryptocurrency-widgets-pack allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cryptocurrency Widgets Pack: from n/a through <= 2.0.1...
9.8
CVE-2022-4059
- EPSS 70.53%
- Veröffentlicht 02.01.2023 22:15:15
- Zuletzt bearbeitet 10.04.2025 20:15:18
The Cryptocurrency Widgets Pack WordPress plugin before 2.0 does not sanitise and escape some parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.
9.8
CVE-2022-44588
- EPSS 32.69%
- Veröffentlicht 15.12.2022 19:15:25
- Zuletzt bearbeitet 21.11.2024 07:28:10
Unauth. SQL Injection vulnerability in Cryptocurrency Widgets Pack Plugin <=1.8.1 on WordPress.
1