Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2023-24400
- EPSS 0.13%
- Veröffentlicht 07.05.2023 00:15:09
- Zuletzt bearbeitet 21.11.2024 07:47:47
Auth. (contributor+) Cross-Site Scripting (XSS) vulnerability in Hu-manity.Co Cookie Notice & Compliance for GDPR / CCPA plugin <= 2.4.6 versions.
5.4
CVE-2023-0823
- EPSS 0.15%
- Veröffentlicht 27.03.2023 16:15:09
- Zuletzt bearbeitet 19.02.2025 17:15:12
The Cookie Notice & Compliance for GDPR / CCPA WordPress plugin before 2.4.7 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contr...
4.8
CVE-2021-24569
- EPSS 0.28%
- Veröffentlicht 27.09.2021 16:15:08
- Zuletzt bearbeitet 21.11.2024 05:53:19
The Cookie Notice & Compliance for GDPR / CCPA WordPress plugin before 2.1.2 does not escape the value of its Button Text setting when outputting it in an attribute in the frontend, allowing high privilege users such as admin to perform Cross-Site Sc...
1