Gopostmatic

Replyable

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.13%
  • Veröffentlicht 06.03.2023 14:15:09
  • Zuletzt bearbeitet 06.03.2025 16:15:39

The Replyable WordPress plugin before 2.2.10 does not validate the class name submitted by the request when instantiating an object in the prompt_dismiss_notice action and also lacks CSRF check in the related action. This could allow any authenticate...

  • EPSS 0.19%
  • Veröffentlicht 26.09.2019 00:15:10
  • Zuletzt bearbeitet 21.11.2024 02:40:34

The Postmatic plugin before 1.4.6 for WordPress has XSS.