Bmltenabled

Meeting Map

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 24.01.2025 10:15:07
  • Zuletzt bearbeitet 05.02.2025 17:09:07

The BMLT Meeting Map plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'bmlt_meeting_map' shortcode in all versions up to, and including, 2.6.1 due to insufficient input sanitization and output escaping on user suppli...

  • EPSS 0.53%
  • Veröffentlicht 23.01.2025 10:15:07
  • Zuletzt bearbeitet 04.02.2025 21:08:45

The BMLT Meeting Map plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 2.6.0 via the 'bmlt_meeting_map' shortcode. This makes it possible for authenticated attackers, with Contributor-level access and ab...