Followmedarling

Spotify-play-button-for-wordpress

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.1%
  • Veröffentlicht 05.04.2023 08:15:07
  • Zuletzt bearbeitet 21.11.2024 07:51:42

Auth. (contributor+) Cross-Site Scripting (XSS) vulnerability in Jonk @ Follow me Darling Sp*tify Play Button for WordPress plugin <= 2.05 versions.

  • EPSS 0.14%
  • Veröffentlicht 04.04.2023 20:15:07
  • Zuletzt bearbeitet 21.11.2024 07:40:00

The Sp*tify Play Button for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 2.07 due to insufficient input sanitization and output escaping. This makes it possible for a...