King-theme

Page Builder Kingcomposer

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.21%
  • Veröffentlicht 07.06.2023 02:15:11
  • Zuletzt bearbeitet 21.11.2024 05:30:06

The Page Builder: KingComposer plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 2.9.3. This is due to a security nonce being leaked in the '/wp-admin/index.php' page. This makes it possible for authenticate...

Exploit
  • EPSS 0.17%
  • Veröffentlicht 07.06.2023 02:15:11
  • Zuletzt bearbeitet 21.11.2024 05:30:07

The Page Builder: KingComposer plugin for WordPress is vulnerable to Stored Cross-Site Scripting via via shortcode in versions before 2.9.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers...