Muffingroup

Betheme

21 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.37%
  • Veröffentlicht 19.06.2024 13:15:54
  • Zuletzt bearbeitet 31.01.2025 14:22:08

Missing Authorization vulnerability in Muffingroup Betheme.This issue affects Betheme: from n/a through 27.1.1.

  • EPSS 0.29%
  • Veröffentlicht 19.06.2024 12:15:11
  • Zuletzt bearbeitet 09.06.2025 20:13:43

Missing Authorization vulnerability in Muffin Group Betheme.This issue affects Betheme: from n/a through 27.1.1.

  • EPSS 0.54%
  • Veröffentlicht 25.03.2024 12:15:09
  • Zuletzt bearbeitet 28.04.2026 19:18:59

Missing Authorization vulnerability in Muffingroup Betheme.This issue affects Betheme: from n/a through 26.6.1.

  • EPSS 0.41%
  • Veröffentlicht 25.03.2024 12:15:09
  • Zuletzt bearbeitet 28.04.2026 19:18:58

Missing Authorization vulnerability in Muffingroup Betheme.This issue affects Betheme: from n/a through 26.6.1.

  • EPSS 0.47%
  • Veröffentlicht 25.03.2024 12:15:08
  • Zuletzt bearbeitet 28.04.2026 19:18:58

Missing Authorization vulnerability in Muffingroup Betheme.This issue affects Betheme: from n/a through 26.6.1.

  • EPSS 0.41%
  • Veröffentlicht 25.03.2024 12:15:08
  • Zuletzt bearbeitet 28.04.2026 19:18:58

Missing Authorization vulnerability in Muffingroup Betheme.This issue affects Betheme: from n/a through 26.6.1.

  • EPSS 0.38%
  • Veröffentlicht 10.05.2023 09:15:14
  • Zuletzt bearbeitet 21.11.2024 07:56:32

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Muffingroup Betheme theme <= 26.7.5 versions.

  • EPSS 0.5%
  • Veröffentlicht 14.01.2023 11:15:09
  • Zuletzt bearbeitet 28.04.2026 19:18:58

Broken Access Control in Betheme theme <= 26.6.1 on WordPress.

  • EPSS 0.38%
  • Veröffentlicht 22.11.2022 08:15:08
  • Zuletzt bearbeitet 21.11.2024 07:29:06

Auth. (subscriber+) Stored Cross-Site Scripting (XSS) in Muffingroup Betheme theme <= 26.6.1 on WordPress.

Exploit
  • EPSS 1.98%
  • Veröffentlicht 21.11.2022 13:15:10
  • Zuletzt bearbeitet 08.04.2026 19:17:53

The Betheme theme for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 26.5.1.4 via deserialization of untrusted input supplied via the import, mfn-items-import-page, and mfn-items-import parameters passed through the...