Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2021-47932
- EPSS 0.4%
- Veröffentlicht 10.05.2026 13:16:29
- Zuletzt bearbeitet 12.05.2026 14:24:15
WordPress TheCartPress 1.5.3.6 contains an unauthenticated privilege escalation vulnerability that allows attackers to create administrator accounts by submitting crafted requests to the AJAX handler. Attackers can send POST requests to the tcp_regis...
4.3
CVE-2011-5207
- EPSS 4.54%
- Veröffentlicht 04.10.2012 17:55:01
- Zuletzt bearbeitet 16.06.2026 23:36:08
Cross-site scripting (XSS) vulnerability in admin/OptionsPostsList.php in the TheCartPress plugin for WordPress before 1.1.6 before 2011-12-31 allows remote attackers to inject arbitrary web script or HTML via the tcp_name_post_XXXXX parameter.
1