Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.3
CVE-2024-11038
- EPSS 2.03%
- Veröffentlicht 19.11.2024 11:15:05
- Zuletzt bearbeitet 09.07.2025 19:21:49
The The WPB Popup for Contact Form 7 – Showing The Contact Form 7 Popup on Button Click – CF7 Popup plugin for WordPress is vulnerable to arbitrary shortcode execution via wpb_pcf_fire_contact_form AJAX action in all versions up to, and including, 1....
5.4
CVE-2023-0370
- EPSS 0.12%
- Veröffentlicht 20.03.2023 16:15:12
- Zuletzt bearbeitet 26.02.2025 19:15:15
The WPB Advanced FAQ WordPress plugin through 1.0.6 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to ...
1