Ays-pro

Image Slider

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 13.12.2025 03:20:26
  • Zuletzt bearbeitet 13.12.2025 16:16:50

The Image Slider by Ays- Responsive Slider and Carousel plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.7.0. This is due to missing or incorrect nonce validation on the bulk delete functionalit...

Exploit
  • EPSS 0.53%
  • Veröffentlicht 02.08.2021 11:15:09
  • Zuletzt bearbeitet 21.11.2024 05:53:07

The get_sliders() function in the Image Slider by Ays- Responsive Slider and Carousel WordPress plugin before 2.5.0 did not use whitelist or validate the orderby parameter before using it in SQL statements passed to the get_results() DB calls, leadin...