Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2019-12516
- EPSS 0.46%
- Veröffentlicht 13.09.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:23:00
The slickquiz plugin through 1.3.7.1 for WordPress allows SQL Injection by Subscriber users, as demonstrated by a /wp-admin/admin.php?page=slickquiz-scores&id= or /wp-admin/admin.php?page=slickquiz-edit&id= or /wp-admin/admin.php?page=slickquiz-previ...
6.1
CVE-2019-12517
- EPSS 0.88%
- Veröffentlicht 13.09.2019 13:15:11
- Zuletzt bearbeitet 21.11.2024 04:23:00
An XSS issue was discovered in the slickquiz plugin through 1.3.7.1 for WordPress. The save_quiz_score functionality available via the /wp-admin/admin-ajax.php endpoint allows unauthenticated users to submit quiz solutions/answers, which are stored i...
1