Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2024-10233
- EPSS 0.38%
- Veröffentlicht 29.10.2024 11:15:03
- Zuletzt bearbeitet 28.05.2025 21:04:29
The SMS Alert Order Notifications – WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's sa_subscribe shortcode in all versions up to, and including, 3.7.5 due to insufficient input sanitization and output es...
4.3
CVE-2024-1489
- EPSS 0.11%
- Veröffentlicht 13.03.2024 16:15:23
- Zuletzt bearbeitet 08.04.2026 19:20:45
The SMS Alert Order Notifications – WooCommerce plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.6.9. This is due to missing or incorrect nonce validation on the processBulkAction function. This...
6.1
CVE-2021-24588
- EPSS 0.21%
- Veröffentlicht 06.09.2021 11:15:08
- Zuletzt bearbeitet 21.11.2024 05:53:21
The SMS Alert Order Notifications WordPress plugin before 3.4.7 is affected by a cross site scripting (XSS) vulnerability in the plugin's setting page.