Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.1
CVE-2025-24626
- EPSS 0.09%
- Veröffentlicht 27.01.2025 15:15:14
- Zuletzt bearbeitet 27.01.2025 15:15:14
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodePeople Music Store allows Reflected XSS. This issue affects Music Store: from n/a through 1.1.19.
6.5
CVE-2024-36082
- EPSS 0.82%
- Veröffentlicht 07.06.2024 04:15:30
- Zuletzt bearbeitet 21.11.2024 09:21:36
SQL injection vulnerability in Music Store - WordPress eCommerce versions prior to 1.1.14 allows a remote authenticated attacker with an administrative privilege to execute arbitrary SQL commands. Information stored in the database may be obtained or...
6.1
CVE-2016-10992
- EPSS 0.26%
- Veröffentlicht 17.09.2019 15:15:12
- Zuletzt bearbeitet 21.11.2024 02:45:14
The music-store plugin before 1.0.43 for WordPress has XSS via the wp-admin/admin.php?page=music-store-menu-reports from_year parameter.
1