Gmace Project

Gmace

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 29.03.2023 13:15:08
  • Zuletzt bearbeitet 21.11.2024 07:46:59

Cross-Site Request Forgery (CSRF) vulnerability in German Mesky GMAce plugin <= 1.5.2 versions.

  • EPSS 1.03%
  • Veröffentlicht 29.03.2023 11:15:07
  • Zuletzt bearbeitet 21.11.2024 07:39:20

The GMAce plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.5.2. This is due to missing nonce validation on the gmace_manager_server function called via the wp_ajax_gmace_manager AJAX action. This ma...