Wp User Project

Wp User

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 83.3%
  • Veröffentlicht 02.01.2023 22:15:15
  • Zuletzt bearbeitet 10.04.2025 19:15:50

The WP User WordPress plugin through 7.0 does not properly sanitize and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by unauthenticated users.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 28.02.2022 09:15:08
  • Zuletzt bearbeitet 21.11.2024 05:54:13

The WP User WordPress plugin before 7.0 does not sanitise and escape some parameters in pages where the [wp_user] shortcode is used, leading to Reflected Cross-Site Scripting issues