Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.2
CVE-2024-34433
- EPSS 0.42%
- Veröffentlicht 14.05.2024 15:39:03
- Zuletzt bearbeitet 07.05.2025 18:04:03
Deserialization of Untrusted Data vulnerability in OCDI One Click Demo Import.This issue affects One Click Demo Import: from n/a through 3.2.0.
7.2
CVE-2022-1008
- EPSS 1.21%
- Veröffentlicht 11.04.2022 15:15:09
- Zuletzt bearbeitet 21.11.2024 06:39:50
The One Click Demo Import WordPress plugin before 3.1.0 does not validate the imported file, allowing high privilege users such as admin to upload arbitrary files (such as PHP) even when FILE_MODS and FILE_EDIT are disallowed
1