Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2018-20462
- EPSS 1.58%
- Veröffentlicht 25.12.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:01:32
An issue was discovered in the JSmol2WP plugin 1.07 for WordPress. A cross-site scripting (XSS) vulnerability allows remote attackers to inject arbitrary web script or HTML via the jsmol.php data parameter.
7.5
CVE-2018-20463
- EPSS 76.12%
- Veröffentlicht 25.12.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:01:32
An issue was discovered in the JSmol2WP plugin 1.07 for WordPress. There is an arbitrary file read vulnerability via ../ directory traversal in query=php://filter/resource= in the jsmol.php query string. This can also be used for SSRF.
1