Walterpinem

Oneclick Chat To Order

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 22.11.2025 11:08:38
  • Zuletzt bearbeitet 25.11.2025 22:16:42

The OneClick Chat to Order plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 1.0.8 via the 'wa_order_thank_you_override' function due to missing validation on a user controlled key. This make...

  • EPSS 0.2%
  • Veröffentlicht 27.03.2024 13:15:49
  • Zuletzt bearbeitet 21.11.2024 09:08:20

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Walter Pinem OneClick Chat to Order allows Stored XSS.This issue affects OneClick Chat to Order: from n/a through 1.0.5.

  • EPSS 0.12%
  • Veröffentlicht 14.11.2023 21:15:12
  • Zuletzt bearbeitet 21.11.2024 08:30:25

Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Walter Pinem OneClick Chat to Order plugin <= 1.0.4.2 versions.