Kentothemes

Kento-post-view-counter

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.09%
  • Veröffentlicht 16.10.2024 07:15:04
  • Zuletzt bearbeitet 23.12.2025 15:44:58

The Kento Post View Counter plugin for WordPress is vulnerable to SQL Injection via the 'kento_pvc_geo' parameter in versions up to, and including, 2.8 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on ...

Exploit
  • EPSS 0.19%
  • Veröffentlicht 17.09.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 02:45:13

The kento-post-view-counter plugin through 2.8 for WordPress has XSS via kento_pvc_geo.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 17.09.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 02:45:13

The kento-post-view-counter plugin through 2.8 for WordPress has stored XSS via kento_pvc_numbers_lang, kento_pvc_today_text, or kento_pvc_total_text.

Exploit
  • EPSS 0.11%
  • Veröffentlicht 17.09.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 02:45:13

The kento-post-view-counter plugin through 2.8 for WordPress has wp-admin/admin.php?page=kentopvc_settings CSRF.