3cx

Live Chat

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.84%
  • Veröffentlicht 20.03.2020 19:15:12
  • Zuletzt bearbeitet 21.11.2024 04:22:58

The WP Live Chat Support plugin before 8.0.33 for WordPress accepts certain REST API calls without invoking the wplc_api_permission_check protection mechanism.

  • EPSS 0.19%
  • Veröffentlicht 22.08.2019 20:15:10
  • Zuletzt bearbeitet 21.11.2024 02:03:30

The wp-live-chat-support plugin before 4.1.0 for WordPress has JavaScript injections.

  • EPSS 0.21%
  • Veröffentlicht 13.08.2019 17:15:13
  • Zuletzt bearbeitet 21.11.2024 03:20:16

The wp-live-chat-support plugin before 7.1.05 for WordPress has XSS.

  • EPSS 0.44%
  • Veröffentlicht 12.08.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:45

The wp-live-chat-support plugin before 8.0.27 for WordPress has XSS via the GDPR page.

  • EPSS 0.44%
  • Veröffentlicht 12.08.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 02:44:58

The wp-live-chat-support plugin before 6.2.02 for WordPress has XSS.

  • EPSS 0.49%
  • Veröffentlicht 12.08.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 03:20:16

The wp-live-chat-support plugin before 7.1.03 for WordPress has XSS.

Exploit
  • EPSS 6.06%
  • Veröffentlicht 03.06.2019 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:20:41

The WP Live Chat Support Pro plugin through 8.0.26 for WordPress contains an arbitrary file upload vulnerability. This results from an incomplete patch for CVE-2018-12426. Arbitrary file upload is achieved by using a non-blacklisted executable file e...

Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.03.2019 00:29:00
  • Zuletzt bearbeitet 21.11.2024 04:52:33

The wp-live-chat-support plugin before 8.0.18 for WordPress has wp-admin/admin.php?page=wplivechat-menu-gdpr-page term XSS.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 18.10.2018 06:29:01
  • Zuletzt bearbeitet 21.11.2024 03:55:58

XSS exists in the wp-live-chat-support v8.0.15 plugin for WordPress via the modules/gdpr.php term parameter in a wp-admin/admin.php wplivechat-menu-gdpr-page request.

Exploit
  • EPSS 10.59%
  • Veröffentlicht 02.07.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:45:11

The WP Live Chat Support Pro plugin before 8.0.07 for WordPress is vulnerable to unauthenticated Remote Code Execution due to client-side validation of allowed file types, as demonstrated by a v1/remote_upload request with a .php filename and the ima...