Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2025-22817
- EPSS 0.09%
- Veröffentlicht 09.01.2025 16:16:31
- Zuletzt bearbeitet 09.01.2025 16:16:31
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Venutius BP Profile Shortcodes Extra allows Stored XSS.This issue affects BP Profile Shortcodes Extra: from n/a through 2.6.0.
6.5
CVE-2024-11732
- EPSS 0.23%
- Veröffentlicht 03.12.2024 08:15:06
- Zuletzt bearbeitet 03.12.2024 08:15:06
The BP Profile Shortcodes Extra plugin for WordPress is vulnerable to time-based SQL Injection via the ‘tab’ parameter in all versions up to, and including, 2.6.0 due to insufficient escaping on the user supplied parameter and lack of sufficient prep...
5.4
CVE-2023-47815
- EPSS 0.08%
- Veröffentlicht 22.11.2023 23:15:09
- Zuletzt bearbeitet 21.11.2024 08:30:51
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Venutius BP Profile Shortcodes Extra plugin <= 2.5.2 versions.
1