Semperplugins

All In One Seo Pack

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.13%
  • Veröffentlicht 01.01.2021 04:15:13
  • Zuletzt bearbeitet 21.11.2024 05:28:34

An issue was discovered in the All in One SEO Pack plugin before 3.6.2 for WordPress. The SEO Description and Title fields are vulnerable to unsanitized input from a Contributor, leading to stored XSS.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 11.02.2020 18:15:16
  • Zuletzt bearbeitet 21.11.2024 01:58:34

A Cross-site Scripting (XSS) vulnerability exists in the All in One SEO Pack plugin before 2.0.3.1 for WordPress via the Search parameter.

Exploit
  • EPSS 1.14%
  • Veröffentlicht 16.10.2019 14:15:13
  • Zuletzt bearbeitet 21.11.2024 04:30:45

The all-in-one-seo-pack plugin before 3.2.7 for WordPress (aka All in One SEO Pack) is susceptible to Stored XSS due to improper encoding of the SEO-specific description for posts provided by the plugin via unsafe placeholder replacement.