Automattic

Jetpack

18 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.28%
  • Veröffentlicht 30.11.2023 12:15:07
  • Zuletzt bearbeitet 28.04.2026 19:21:28

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Automattic Jetpack – WP Security, Backup, Speed, & Growth allows Stored XSS.This issue affects Jetpack – WP Security, Backup, Speed, & Growth: from ...

Exploit
  • EPSS 3.35%
  • Veröffentlicht 27.06.2023 14:15:11
  • Zuletzt bearbeitet 21.11.2024 07:59:43

The Jetpack WordPress plugin before 12.1.1 does not validate uploaded files, allowing users with author roles or above to manipulate existing files on the site, deleting arbitrary files, and in rare cases achieve Remote Code Execution via phar deseri...

Exploit
  • EPSS 0.79%
  • Veröffentlicht 21.06.2021 20:15:08
  • Zuletzt bearbeitet 21.11.2024 05:52:56

The Jetpack Carousel module of the JetPack WordPress plugin before 9.8 allows users to create a "carousel" type image gallery and allows users to comment on the images. A security vulnerability was found within the Jetpack Carousel module by nguyenhg...

  • EPSS 0.37%
  • Veröffentlicht 28.08.2019 15:15:10
  • Zuletzt bearbeitet 21.11.2024 02:40:26

The Jetpack plugin before 3.4.3 for WordPress has XSS via add_query_arg() and remove_query_arg().

  • EPSS 0.21%
  • Veröffentlicht 12.01.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 02:44:33

The Jetpack plugin before 4.0.3 for WordPress has XSS via a crafted Vimeo link.

  • EPSS 0.21%
  • Veröffentlicht 12.01.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 02:44:33

The Jetpack plugin before 4.0.4 for WordPress has XSS via the Likes module.

  • EPSS 0.67%
  • Veröffentlicht 22.04.2014 13:06:27
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The Jetpack plugin before 1.9 before 1.9.4, 2.0.x before 2.0.9, 2.1.x before 2.1.4, 2.2.x before 2.2.7, 2.3.x before 2.3.7, 2.4.x before 2.4.4, 2.5.x before 2.5.2, 2.6.x before 2.6.3, 2.7.x before 2.7.2, 2.8.x before 2.8.2, and 2.9.x before 2.9.3 for...

Exploit
  • EPSS 0.27%
  • Veröffentlicht 02.12.2011 18:55:02
  • Zuletzt bearbeitet 29.04.2026 01:13:23

SQL injection vulnerability in modules/sharedaddy.php in the Jetpack plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the id parameter.