Devpups

Social Pug

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.06%
  • Veröffentlicht 15.05.2025 20:15:32
  • Zuletzt bearbeitet 04.06.2025 20:35:56

The Hubbub Lite WordPress plugin before 1.34.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallo...

Exploit
  • EPSS 0.14%
  • Veröffentlicht 01.04.2024 05:15:07
  • Zuletzt bearbeitet 10.06.2025 00:50:39

The Hubbub Lite WordPress plugin before 1.33.1 does not ensure that user have access to password protected post before displaying its content in a meta tag.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 09.01.2019 23:29:00
  • Zuletzt bearbeitet 21.11.2024 02:44:37

The "Social Pug - Easy Social Share Buttons" plugin before 1.2.6 for WordPress allows XSS via the wp-admin/admin.php?page=dpsp-toolkit dpsp_message_class parameter.