Ifeelweb

Post Status Notifier Lite

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 22.11.2023 22:15:07
  • Zuletzt bearbeitet 21.11.2024 08:30:46

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Timo Reith Post Status Notifier Lite plugin <= 1.11.0 versions.

Exploit
  • EPSS 10.63%
  • Veröffentlicht 09.01.2023 23:15:27
  • Zuletzt bearbeitet 09.04.2025 18:15:44

The Post Status Notifier Lite WordPress plugin before 1.10.1 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which can be used against high privilege users such as admin.