Codepeople

Music Store

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 27.01.2025 15:15:14
  • Zuletzt bearbeitet 27.01.2025 15:15:14

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodePeople Music Store allows Reflected XSS. This issue affects Music Store: from n/a through 1.1.19.

  • EPSS 0.82%
  • Veröffentlicht 07.06.2024 04:15:30
  • Zuletzt bearbeitet 21.11.2024 09:21:36

SQL injection vulnerability in Music Store - WordPress eCommerce versions prior to 1.1.14 allows a remote authenticated attacker with an administrative privilege to execute arbitrary SQL commands. Information stored in the database may be obtained or...

Exploit
  • EPSS 0.26%
  • Veröffentlicht 17.09.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 02:45:14

The music-store plugin before 1.0.43 for WordPress has XSS via the wp-admin/admin.php?page=music-store-menu-reports from_year parameter.