Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2024-32702
- EPSS 0.15%
- Veröffentlicht 24.04.2024 11:15:47
- Zuletzt bearbeitet 01.04.2026 16:17:04
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in reputeinfosystems ARForms arforms.This issue affects ARForms: from n/a through <= 6.4.
8.8
CVE-2024-32706
- EPSS 0.27%
- Veröffentlicht 24.04.2024 09:15:06
- Zuletzt bearbeitet 01.04.2026 16:17:05
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in reputeinfosystems ARForms arforms.This issue affects ARForms: from n/a through <= 6.4.
7.5
CVE-2019-16902
- EPSS 14.74%
- Veröffentlicht 27.09.2019 11:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:18
In the ARforms plugin 3.7.1 for WordPress, arf_delete_file in arformcontroller.php allows unauthenticated deletion of an arbitrary file by supplying the full pathname.