Keywordrush

Content Egg

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.11%
  • Veröffentlicht 14.08.2025 10:34:25
  • Zuletzt bearbeitet 14.08.2025 13:11:53

Deserialization of Untrusted Data vulnerability in keywordrush Content Egg allows Object Injection. This issue affects Content Egg: from n/a through 7.0.0.

  • EPSS 0.11%
  • Veröffentlicht 03.11.2022 20:15:28
  • Zuletzt bearbeitet 21.11.2024 06:53:15

Cross-Site Request Forgery (CSRF) vulnerability in Keywordrush Content Egg plugin <= 5.4.0 on WordPress.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 02.05.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:38:36

The Content Egg WordPress plugin before 5.3.0 does not sanitise and escape the page parameter before outputting back in an attribute in the Autoblogging admin dashboard, leading to a Reflected Cross-Site Scripting