Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2020-36700
- EPSS 0.21%
- Veröffentlicht 07.06.2023 02:15:11
- Zuletzt bearbeitet 21.11.2024 05:30:06
The Page Builder: KingComposer plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 2.9.3. This is due to a security nonce being leaked in the '/wp-admin/index.php' page. This makes it possible for authenticate...
4.8
CVE-2020-36709
- EPSS 0.17%
- Veröffentlicht 07.06.2023 02:15:11
- Zuletzt bearbeitet 21.11.2024 05:30:07
The Page Builder: KingComposer plugin for WordPress is vulnerable to Stored Cross-Site Scripting via via shortcode in versions before 2.9.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers...
1