Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2023-47766
- EPSS 0.09%
- Veröffentlicht 22.11.2023 22:15:07
- Zuletzt bearbeitet 21.11.2024 08:30:46
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Timo Reith Post Status Notifier Lite plugin <= 1.11.0 versions.
6.1
CVE-2022-4325
- EPSS 10.63%
- Veröffentlicht 09.01.2023 23:15:27
- Zuletzt bearbeitet 09.04.2025 18:15:44
The Post Status Notifier Lite WordPress plugin before 1.10.1 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which can be used against high privilege users such as admin.
1