Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2020-35946
- EPSS 0.13%
- Veröffentlicht 01.01.2021 04:15:13
- Zuletzt bearbeitet 21.11.2024 05:28:34
An issue was discovered in the All in One SEO Pack plugin before 3.6.2 for WordPress. The SEO Description and Title fields are vulnerable to unsanitized input from a Contributor, leading to stored XSS.
6.1
CVE-2013-5988
- EPSS 0.17%
- Veröffentlicht 11.02.2020 18:15:16
- Zuletzt bearbeitet 21.11.2024 01:58:34
A Cross-site Scripting (XSS) vulnerability exists in the All in One SEO Pack plugin before 2.0.3.1 for WordPress via the Search parameter.
5.4
CVE-2019-16520
- EPSS 1.14%
- Veröffentlicht 16.10.2019 14:15:13
- Zuletzt bearbeitet 21.11.2024 04:30:45
The all-in-one-seo-pack plugin before 3.2.7 for WordPress (aka All in One SEO Pack) is susceptible to Stored XSS due to improper encoding of the SEO-specific description for posts provided by the plugin via unsafe placeholder replacement.
1