Thecartpress

Boot Store

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.29%
  • Veröffentlicht 28.04.2025 00:00:00
  • Zuletzt bearbeitet 30.04.2025 19:33:22

The TheCartPress boot-store (aka Boot Store) theme 1.6.4 for WordPress allows header.php tcp_register_error XSS. NOTE: CVE-2015-4582 is not assigned to any Oracle product.

  • EPSS 0.22%
  • Veröffentlicht 02.07.2024 02:15:02
  • Zuletzt bearbeitet 26.12.2024 14:58:47

The Boot Store theme for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘link’ parameter within the theme's Button shortcode in all versions up to, and including, 1.6.4 due to insufficient input sanitization and output escaping. This ...