Crudlab

Wp Like Button

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.17%
  • Veröffentlicht 09.12.2024 13:15:31
  • Zuletzt bearbeitet 09.12.2024 13:15:31

Missing Authorization vulnerability in CRUDLab WP Like Button allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Like Button: from n/a through 1.7.0.

  • EPSS 0.11%
  • Veröffentlicht 03.10.2023 13:15:10
  • Zuletzt bearbeitet 21.11.2024 08:18:59

Cross-Site Request Forgery (CSRF) vulnerability in CRUDLab WP Like Button plugin <= 1.7.0 versions.

Exploit
  • EPSS 60.77%
  • Veröffentlicht 05.07.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:24:45

An authentication bypass vulnerability in the CRUDLab WP Like Button plugin through 1.6.0 for WordPress allows unauthenticated attackers to change settings. The contains() function in wp_like_button.php did not check if the current request is made by...