Najeebmedia

Ppom For Woocommerce

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.17%
  • Veröffentlicht 14.02.2022 12:15:14
  • Zuletzt bearbeitet 21.11.2024 05:54:11

The PPOM for WooCommerce WordPress plugin before 24.0 does not have authorisation and CSRF checks in the ppom_settings_panel_action AJAX action, allowing any authenticated to call it and set arbitrary settings. Furthermore, due to the lack of sanitis...

Exploit
  • EPSS 0.2%
  • Veröffentlicht 12.08.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:44

The woocommerce-product-addon plugin before 18.4 for WordPress has XSS via an import of a new meta data structure.