Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.3
CVE-2024-12618
- EPSS 0.19%
- Veröffentlicht 09.01.2025 11:15:15
- Zuletzt bearbeitet 09.01.2025 11:15:15
The Newsletter2Go plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'resetStyles' AJAX action in all versions up to, and including, 4.0.14. This makes it possible for authenticated attack...
5.4
CVE-2024-1328
- EPSS 0.14%
- Veröffentlicht 12.03.2024 09:15:06
- Zuletzt bearbeitet 13.03.2025 01:15:01
The Newsletter2Go plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘style’ parameter in all versions up to, and including, 4.0.13 due to insufficient input sanitization and output escaping. This makes it possible for authenti...
1