Realfavicongenerator

Favicon By Realfavicongenerator

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 06.06.2023 01:15:40
  • Zuletzt bearbeitet 21.11.2024 02:24:25

A vulnerability classified as problematic has been found in RealFaviconGenerator Favicon Plugin up to 1.2.12 on WordPress. This affects the function install_new_favicon of the file admin/class-favicon-by-realfavicongenerator-admin.php. The manipulati...

Exploit
  • EPSS 0.29%
  • Veröffentlicht 11.04.2022 15:15:08
  • Zuletzt bearbeitet 21.11.2024 06:38:42

The Favicon by RealFaviconGenerator WordPress plugin before 1.3.23 does not properly sanitise and escape the json_result_url parameter before outputting it back in the Favicon admin dashboard, leading to a Reflected Cross-Site Scripting issue

Exploit
  • EPSS 0.21%
  • Veröffentlicht 30.08.2021 15:15:07
  • Zuletzt bearbeitet 21.11.2024 05:53:04

The Favicon by RealFaviconGenerator WordPress plugin through 1.3.20 does not sanitise or escape one of its parameter before outputting it back in the response, leading to a Reflected Cross-Site Scripting (XSS) which is executed in the context of a lo...