Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2024-5028
- EPSS 0.16%
- Veröffentlicht 13.07.2024 06:15:03
- Zuletzt bearbeitet 13.05.2025 16:39:26
The CM WordPress Search And Replace Plugin WordPress plugin before 1.3.9 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks
8.8
CVE-2023-28749
- EPSS 0.17%
- Veröffentlicht 22.11.2023 13:15:07
- Zuletzt bearbeitet 23.01.2026 13:22:22
Cross-Site Request Forgery (CSRF) vulnerability in CreativeMindsSolutions CM On Demand Search And Replace plugin <= 1.3.0 versions.
4.8
CVE-2023-31228
- EPSS 0.06%
- Veröffentlicht 18.08.2023 13:15:09
- Zuletzt bearbeitet 23.01.2026 02:39:47
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in CreativeMindsSolutions CM On Demand Search And Replace plugin <= 1.3.0 versions.
1