Tipsandtricks-hq

All In One Wp Security & Firewall

10 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 22.11.2022 16:15:11
  • Zuletzt bearbeitet 21.11.2024 07:28:23

Multiple Cross-Site Request Forgery vulnerabilities in All-In-One Security (AIOS) – Security and Firewall (WordPress plugin) <= 5.1.0 on WordPress.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 02.05.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 05:54:21

The All In One WP Security & Firewall WordPress plugin before 4.4.11 does not validate, sanitise and escape the redirect_to parameter before using it to redirect user, either via a Location header, or meta url attribute, when the Rename Login Page is...

  • EPSS 0.55%
  • Veröffentlicht 14.08.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 02:44:59

The all-in-one-wp-security-and-firewall plugin before 4.0.7 for WordPress has multiple SQL injection issues.

  • EPSS 0.55%
  • Veröffentlicht 14.08.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 02:40:18

The all-in-one-wp-security-and-firewall plugin before 3.9.1 for WordPress has multiple SQL injection issues.

  • EPSS 0.6%
  • Veröffentlicht 14.08.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 02:44:59

The all-in-one-wp-security-and-firewall plugin before 4.0.9 for WordPress has multiple SQL injection issues.

  • EPSS 0.19%
  • Veröffentlicht 13.08.2019 18:15:11
  • Zuletzt bearbeitet 21.11.2024 02:44:56

The all-in-one-wp-security-and-firewall plugin before 4.2.0 for WordPress has multiple XSS issues.

  • EPSS 0.19%
  • Veröffentlicht 13.08.2019 18:15:11
  • Zuletzt bearbeitet 21.11.2024 02:44:56

The all-in-one-wp-security-and-firewall plugin before 4.0.6 for WordPress has XSS in settings pages.

  • EPSS 0.19%
  • Veröffentlicht 13.08.2019 17:15:12
  • Zuletzt bearbeitet 21.11.2024 02:44:56

The all-in-one-wp-security-and-firewall plugin before 4.0.5 for WordPress has XSS in the blacklist, file system, and file change detection settings pages.

  • EPSS 0.19%
  • Veröffentlicht 13.08.2019 17:15:11
  • Zuletzt bearbeitet 21.11.2024 02:40:16

The all-in-one-wp-security-and-firewall plugin before 3.9.8 for WordPress has XSS in the unlock request feature.

  • EPSS 0.19%
  • Veröffentlicht 13.08.2019 17:15:11
  • Zuletzt bearbeitet 21.11.2024 02:40:16

The all-in-one-wp-security-and-firewall plugin before 3.9.5 for WordPress has XSS in add_query_arg and remove_query_arg function instances.