CVE-2019-16275
- EPSS 0.43%
- Veröffentlicht 12.09.2019 20:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:26
hostapd before 2.10 and wpa_supplicant before 2.10 allow an incorrect indication of disconnection in certain situations because source address validation is mishandled. This is a denial of service that should have been prevented by PMF (aka managemen...
CVE-2019-16235
- EPSS 0.32%
- Veröffentlicht 11.09.2019 19:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:20
Dino before 2019-09-10 does not properly check the source of a carbons message in module/xep/0280_message_carbons.vala.
CVE-2019-16236
- EPSS 0.81%
- Veröffentlicht 11.09.2019 19:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:20
Dino before 2019-09-10 does not check roster push authorization in module/roster/module.vala.
CVE-2019-16237
- EPSS 0.42%
- Veröffentlicht 11.09.2019 19:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:20
Dino before 2019-09-10 does not properly check the source of an MAM message in module/xep/0313_message_archive_management.vala.
CVE-2019-16221
- EPSS 2.45%
- Veröffentlicht 11.09.2019 14:15:12
- Zuletzt bearbeitet 21.11.2024 04:30:18
WordPress before 5.2.3 allows reflected XSS in the dashboard.
CVE-2019-16222
- EPSS 2.96%
- Veröffentlicht 11.09.2019 14:15:12
- Zuletzt bearbeitet 21.11.2024 04:30:18
WordPress before 5.2.3 has an issue with URL sanitization in wp_kses_bad_protocol_once in wp-includes/kses.php that can lead to cross-site scripting (XSS) attacks.
CVE-2019-16223
- EPSS 4.34%
- Veröffentlicht 11.09.2019 14:15:12
- Zuletzt bearbeitet 21.11.2024 04:30:18
WordPress before 5.2.3 allows XSS in post previews by authenticated users.
CVE-2019-16217
- EPSS 3.05%
- Veröffentlicht 11.09.2019 14:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:17
WordPress before 5.2.3 allows XSS in media uploads because wp_ajax_upload_attachment is mishandled.
CVE-2019-16218
- EPSS 2.45%
- Veröffentlicht 11.09.2019 14:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:17
WordPress before 5.2.3 allows XSS in stored comments.
CVE-2019-16219
- EPSS 4.69%
- Veröffentlicht 11.09.2019 14:15:11
- Zuletzt bearbeitet 21.11.2024 04:30:18
WordPress before 5.2.3 allows XSS in shortcode previews.