Dfactory

Post Views Counter

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 12.04.2024 13:15:16
  • Zuletzt bearbeitet 21.11.2024 09:13:09

Unauthenticated Cross Site Request Forgery (CSRF) in Post Views Counter <= 1.4.4 versions.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 20.09.2021 10:15:09
  • Zuletzt bearbeitet 21.11.2024 05:53:24

The Post Views Counter WordPress plugin before 1.3.5 does not sanitise or escape its Post Views Label settings, which could allow high privilege users to perform Cross-Site Scripting attacks in the frontend even when the unfiltered_html capability is...