Pencidesign

Soledad

17 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.14%
  • Veröffentlicht 09.04.2024 09:15:25
  • Zuletzt bearbeitet 02.07.2025 14:15:02

Missing Authorization vulnerability in PenciDesign Soledad.This issue affects Soledad: from n/a through 8.4.2.

  • EPSS 0.47%
  • Veröffentlicht 09.04.2024 09:15:25
  • Zuletzt bearbeitet 02.07.2025 14:07:23

Missing Authorization vulnerability in PenciDesign Soledad.This issue affects Soledad: from n/a through 8.4.2.

  • EPSS 0.67%
  • Veröffentlicht 21.12.2023 13:15:09
  • Zuletzt bearbeitet 21.11.2024 08:33:54

Deserialization of Untrusted Data vulnerability in PenciDesign Soledad – Multipurpose, Newspaper, Blog & WooCommerce WordPress Theme.This issue affects Soledad – Multipurpose, Newspaper, Blog & WooCommerce WordPress Theme: from n/a through 8.4.1.

  • EPSS 0.13%
  • Veröffentlicht 20.12.2023 16:15:09
  • Zuletzt bearbeitet 21.11.2024 08:33:54

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in PenciDesign Soledad – Multipurpose, Newspaper, Blog & WooCommerce WordPress Theme.This issue affects Soledad – Multipurpose, Newspaper, Blog & WooCo...

  • EPSS 0.19%
  • Veröffentlicht 14.12.2023 15:15:09
  • Zuletzt bearbeitet 21.11.2024 08:33:55

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PenciDesign Soledad – Multipurpose, Newspaper, Blog & WooCommerce WordPress Theme allows Reflected XSS.This issue affects Soledad – Multipurpose, Ne...

  • EPSS 0.18%
  • Veröffentlicht 18.11.2022 23:15:26
  • Zuletzt bearbeitet 21.11.2024 07:23:50

Auth. (subscriber+) Cross-Site Scripting (XSS) vulnerability in Soledad premium theme <= 8.2.5 on WordPress.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 10.10.2022 21:15:11
  • Zuletzt bearbeitet 21.11.2024 07:19:03

The soledad WordPress theme before 8.2.5 does not sanitise the {id,datafilter[type],...} parameters in its penci_more_slist_post_ajax AJAX action, leading to a Reflected Cross-Site Scripting (XSS) vulnerability.