Platcom

Wp-asambleas

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.19%
  • Veröffentlicht 17.04.2025 15:17:15
  • Zuletzt bearbeitet 17.04.2025 20:21:48

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in platcom WP-Asambleas allows Reflected XSS. This issue affects WP-Asambleas: from n/a through 2.85.0.

  • EPSS 0.08%
  • Veröffentlicht 24.02.2025 15:15:15
  • Zuletzt bearbeitet 24.02.2025 15:15:15

Missing Authorization vulnerability in platcom WP-Asambleas allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects WP-Asambleas: from n/a through 2.85.0.

  • EPSS 0.08%
  • Veröffentlicht 18.02.2025 05:15:15
  • Zuletzt bearbeitet 21.02.2025 18:32:31

The WP-Asambleas plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'polls_popup' shortcode in all versions up to, and including, 2.85.0 due to insufficient input sanitization and output escaping on user supplied attri...