Shapedplugin

Logo Carousel

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.18%
  • Veröffentlicht 10.04.2024 05:15:50
  • Zuletzt bearbeitet 21.11.2024 09:28:41

The plugin is vulnerable to PHP Object Injection in versions up to and including, 2.6.3 via deserialization of untrusted input in the import function via the 'shortcode' parameter. This allows authenticated attackers, with administrator-level access ...

Exploit
  • EPSS 0.18%
  • Veröffentlicht 21.12.2021 09:15:06
  • Zuletzt bearbeitet 21.11.2024 05:53:39

The Logo Carousel WordPress plugin before 3.4.2 does not validate and escape the "Logo Margin" carousel option, which could allow users with a role as low as Contributor to perform Stored Cross-Site Scripting attacks

Exploit
  • EPSS 0.43%
  • Veröffentlicht 21.12.2021 09:15:06
  • Zuletzt bearbeitet 21.11.2024 05:53:40

The Logo Carousel WordPress plugin before 3.4.2 allows users with a role as low as Contributor to duplicate and view arbitrary private posts made by other users via the Carousel Duplication feature