Wordpress

Wordpress

361 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 5.35%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:45

WordPress before 5.2.4 is vulnerable to a stored XSS attack to inject JavaScript into STYLE elements.

  • EPSS 3.57%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:45

WordPress before 5.2.4 is vulnerable to poisoning of the cache of JSON GET requests because certain requests lack a Vary: Origin header.

  • EPSS 2.63%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:45

WordPress before 5.2.4 is vulnerable to stored XSS (cross-site scripting) via the Customizer.

  • EPSS 1.6%
  • Veröffentlicht 17.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:32:45

WordPress before 5.2.4 does not properly consider type confusion during validation of the referer in the admin pages, possibly leading to CSRF.

  • EPSS 9.51%
  • Veröffentlicht 17.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:44

WordPress before 5.2.4 has a Server Side Request Forgery (SSRF) vulnerability because URL validation does not consider the interpretation of a name as a series of hex characters.

  • EPSS 5.54%
  • Veröffentlicht 17.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:44

WordPress before 5.2.4 has a Server Side Request Forgery (SSRF) vulnerability because Windows paths are mishandled during certain validation of relative URLs.

  • EPSS 82.84%
  • Veröffentlicht 17.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:44

In WordPress before 5.2.4, unauthenticated viewing of certain content is possible because the static query property is mishandled.

  • EPSS 2.45%
  • Veröffentlicht 11.09.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:18

WordPress before 5.2.3 allows reflected XSS in the dashboard.

Exploit
  • EPSS 2.96%
  • Veröffentlicht 11.09.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:18

WordPress before 5.2.3 has an issue with URL sanitization in wp_kses_bad_protocol_once in wp-includes/kses.php that can lead to cross-site scripting (XSS) attacks.

Exploit
  • EPSS 4.34%
  • Veröffentlicht 11.09.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:18

WordPress before 5.2.3 allows XSS in post previews by authenticated users.