Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2025-13526
- EPSS 0.04%
- Veröffentlicht 22.11.2025 11:08:38
- Zuletzt bearbeitet 25.11.2025 22:16:42
The OneClick Chat to Order plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 1.0.8 via the 'wa_order_thank_you_override' function due to missing validation on a user controlled key. This make...
6.5
CVE-2024-29789
- EPSS 0.2%
- Veröffentlicht 27.03.2024 13:15:49
- Zuletzt bearbeitet 21.11.2024 09:08:20
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Walter Pinem OneClick Chat to Order allows Stored XSS.This issue affects OneClick Chat to Order: from n/a through 1.0.5.
4.8
CVE-2023-47546
- EPSS 0.12%
- Veröffentlicht 14.11.2023 21:15:12
- Zuletzt bearbeitet 21.11.2024 08:30:25
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Walter Pinem OneClick Chat to Order plugin <= 1.0.4.2 versions.
1