Convertplug

Convertplus

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 12.02.2025 05:15:12
  • Zuletzt bearbeitet 24.02.2025 15:55:09

The ConvertPlus plugin for WordPress is vulnerable to unauthorized modification of data that can lead to a denial of service due to a missing capability check on the 'cp_dismiss_notice' AJAX endpoint in all versions up to, and including, 3.5.30. This...

  • EPSS 0.39%
  • Veröffentlicht 03.09.2019 12:15:11
  • Zuletzt bearbeitet 21.11.2024 04:29:37

The ConvertPlus plugin before 3.4.5 for WordPress has an unintended account creation (with the none role) via a request for variants.