Venutius

Bp Profile Shortcodes Extra

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 09.01.2025 16:16:31
  • Zuletzt bearbeitet 09.01.2025 16:16:31

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Venutius BP Profile Shortcodes Extra allows Stored XSS.This issue affects BP Profile Shortcodes Extra: from n/a through 2.6.0.

  • EPSS 0.23%
  • Veröffentlicht 03.12.2024 08:15:06
  • Zuletzt bearbeitet 03.12.2024 08:15:06

The BP Profile Shortcodes Extra plugin for WordPress is vulnerable to time-based SQL Injection via the ‘tab’ parameter in all versions up to, and including, 2.6.0 due to insufficient escaping on the user supplied parameter and lack of sufficient prep...

Exploit
  • EPSS 0.08%
  • Veröffentlicht 22.11.2023 23:15:09
  • Zuletzt bearbeitet 21.11.2024 08:30:51

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Venutius BP Profile Shortcodes Extra plugin <= 2.5.2 versions.