10web

Sliderby10web

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.16%
  • Veröffentlicht 18.08.2026 13:59:41
  • Zuletzt bearbeitet 20.08.2026 12:48:31

Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.

Exploit
  • EPSS 1.04%
  • Veröffentlicht 23.05.2022 08:16:07
  • Zuletzt bearbeitet 21.11.2024 06:40:29

The Sliderby10Web WordPress plugin before 1.2.52 does not properly sanitize and escape some of its settings, which could allow high-privileged users such as admin to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed