Wordpress

Wordpress

360 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 5.46%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:45

WordPress before 5.2.4 is vulnerable to poisoning of the cache of JSON GET requests because certain requests lack a Vary: Origin header.

  • EPSS 3.34%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:45

WordPress before 5.2.4 is vulnerable to stored XSS (cross-site scripting) via the Customizer.

  • EPSS 4.65%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:45

WordPress before 5.2.4 does not properly consider type confusion during validation of the referer in the admin pages, possibly leading to CSRF.

  • EPSS 12.19%
  • Veröffentlicht 17.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:44

WordPress before 5.2.4 has a Server Side Request Forgery (SSRF) vulnerability because URL validation does not consider the interpretation of a name as a series of hex characters.

  • EPSS 5.32%
  • Veröffentlicht 17.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:44

WordPress before 5.2.4 has a Server Side Request Forgery (SSRF) vulnerability because Windows paths are mishandled during certain validation of relative URLs.

  • EPSS 72.49%
  • Veröffentlicht 17.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:44

In WordPress before 5.2.4, unauthenticated viewing of certain content is possible because the static query property is mishandled.

  • EPSS 2.45%
  • Veröffentlicht 11.09.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:18

WordPress before 5.2.3 allows reflected XSS in the dashboard.

Exploit
  • EPSS 2.96%
  • Veröffentlicht 11.09.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:18

WordPress before 5.2.3 has an issue with URL sanitization in wp_kses_bad_protocol_once in wp-includes/kses.php that can lead to cross-site scripting (XSS) attacks.

Exploit
  • EPSS 5.71%
  • Veröffentlicht 11.09.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:18

WordPress before 5.2.3 allows XSS in post previews by authenticated users.

  • EPSS 3.05%
  • Veröffentlicht 11.09.2019 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:30:17

WordPress before 5.2.3 allows XSS in media uploads because wp_ajax_upload_attachment is mishandled.