Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.1
CVE-2025-22796
- EPSS 0.19%
- Veröffentlicht 17.04.2025 15:17:15
- Zuletzt bearbeitet 17.04.2025 20:21:48
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in platcom WP-Asambleas allows Reflected XSS. This issue affects WP-Asambleas: from n/a through 2.85.0.
4.8
CVE-2025-27294
- EPSS 0.08%
- Veröffentlicht 24.02.2025 15:15:15
- Zuletzt bearbeitet 24.02.2025 15:15:15
Missing Authorization vulnerability in platcom WP-Asambleas allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects WP-Asambleas: from n/a through 2.85.0.
5.4
CVE-2024-13579
- EPSS 0.08%
- Veröffentlicht 18.02.2025 05:15:15
- Zuletzt bearbeitet 21.02.2025 18:32:31
The WP-Asambleas plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'polls_popup' shortcode in all versions up to, and including, 2.85.0 due to insufficient input sanitization and output escaping on user supplied attri...
1