Bowo

Debug Log Manager

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.19%
  • Veröffentlicht 17.04.2025 15:47:16
  • Zuletzt bearbeitet 17.04.2025 20:21:05

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Bowo Debug Log Manager allows Stored XSS. This issue affects Debug Log Manager: from n/a through 2.3.4.

  • EPSS 0.41%
  • Veröffentlicht 09.06.2024 12:15:14
  • Zuletzt bearbeitet 26.11.2024 16:52:35

Missing Authorization vulnerability in Bowo Debug Log Manager.This issue affects Debug Log Manager: from n/a through 2.3.1.

  • EPSS 0.06%
  • Veröffentlicht 03.05.2024 09:15:08
  • Zuletzt bearbeitet 21.11.2024 09:17:43

Missing Authorization vulnerability in Bowo Debug Log Manager.This issue affects Debug Log Manager: from n/a through 2.3.1.

  • EPSS 0.19%
  • Veröffentlicht 18.04.2024 10:15:13
  • Zuletzt bearbeitet 21.11.2024 09:15:13

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Bowo Debug Log Manager allows Stored XSS.This issue affects Debug Log Manager: from n/a through 2.3.1.

Exploit
  • EPSS 0.57%
  • Veröffentlicht 08.01.2024 19:15:10
  • Zuletzt bearbeitet 17.04.2025 18:15:46

The Debug Log Manager WordPress plugin before 2.3.0 contains a Directory listing vulnerability was discovered, which allows you to download the debug log without authorization and gain access to sensitive data

  • EPSS 0.28%
  • Veröffentlicht 30.11.2023 14:15:14
  • Zuletzt bearbeitet 21.11.2024 08:43:12

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Bowo Debug Log Manager.This issue affects Debug Log Manager: from n/a through 2.3.0.

  • EPSS 0.13%
  • Veröffentlicht 30.11.2023 04:15:08
  • Zuletzt bearbeitet 21.11.2024 08:42:27

The Debug Log Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.2.1. This is due to missing or incorrect nonce validation on the clear_log() function. This makes it possible for unauthent...