CVE-2019-12498
- EPSS 0.84%
- Veröffentlicht 20.03.2020 19:15:12
- Zuletzt bearbeitet 21.11.2024 04:22:58
The WP Live Chat Support plugin before 8.0.33 for WordPress accepts certain REST API calls without invoking the wplc_api_permission_check protection mechanism.
CVE-2014-10386
- EPSS 0.19%
- Veröffentlicht 22.08.2019 20:15:10
- Zuletzt bearbeitet 21.11.2024 02:03:30
The wp-live-chat-support plugin before 4.1.0 for WordPress has JavaScript injections.
CVE-2017-18507
- EPSS 0.21%
- Veröffentlicht 13.08.2019 17:15:13
- Zuletzt bearbeitet 21.11.2024 03:20:16
The wp-live-chat-support plugin before 7.1.05 for WordPress has XSS.
CVE-2019-14950
- EPSS 0.44%
- Veröffentlicht 12.08.2019 15:15:12
- Zuletzt bearbeitet 21.11.2024 04:27:45
The wp-live-chat-support plugin before 8.0.27 for WordPress has XSS via the GDPR page.
CVE-2016-10879
- EPSS 0.44%
- Veröffentlicht 12.08.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 02:44:58
The wp-live-chat-support plugin before 6.2.02 for WordPress has XSS.
CVE-2017-18508
- EPSS 0.49%
- Veröffentlicht 12.08.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 03:20:16
The wp-live-chat-support plugin before 7.1.03 for WordPress has XSS.
CVE-2019-11185
- EPSS 6.06%
- Veröffentlicht 03.06.2019 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:20:41
The WP Live Chat Support Pro plugin through 8.0.26 for WordPress contains an arbitrary file upload vulnerability. This results from an incomplete patch for CVE-2018-12426. Arbitrary file upload is achieved by using a non-blacklisted executable file e...
CVE-2019-9913
- EPSS 0.24%
- Veröffentlicht 22.03.2019 00:29:00
- Zuletzt bearbeitet 21.11.2024 04:52:33
The wp-live-chat-support plugin before 8.0.18 for WordPress has wp-admin/admin.php?page=wplivechat-menu-gdpr-page term XSS.
CVE-2018-18460
- EPSS 0.29%
- Veröffentlicht 18.10.2018 06:29:01
- Zuletzt bearbeitet 21.11.2024 03:55:58
XSS exists in the wp-live-chat-support v8.0.15 plugin for WordPress via the modules/gdpr.php term parameter in a wp-admin/admin.php wplivechat-menu-gdpr-page request.
CVE-2018-12426
- EPSS 10.59%
- Veröffentlicht 02.07.2018 17:29:00
- Zuletzt bearbeitet 21.11.2024 03:45:11
The WP Live Chat Support Pro plugin before 8.0.07 for WordPress is vulnerable to unauthenticated Remote Code Execution due to client-side validation of allowed file types, as demonstrated by a v1/remote_upload request with a .php filename and the ima...