Wpexpertdeveloper

Wp Private Content Plus

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.58%
  • Veröffentlicht 28.02.2024 09:15:41
  • Zuletzt bearbeitet 07.02.2025 01:27:25

The WP Private Content Plus plugin for WordPress is vulnerable to information disclosure in all versions up to, and including, 3.6. This is due to the plugin not properly restricting access to posts via the REST API when a page has been made private....

  • EPSS 0.12%
  • Veröffentlicht 01.07.2023 04:15:10
  • Zuletzt bearbeitet 21.11.2024 06:37:33

The WP Private Content Plus plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.1. This is due to missing or incorrect nonce validation on the save_groups() function. This makes it possible for unauthe...

Exploit
  • EPSS 0.26%
  • Veröffentlicht 30.08.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:29:31

The wp-private-content-plus plugin before 2.0 for WordPress has no protection against option changes via save_settings_page and other save_ functions.