Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2022-0898
- EPSS 0.18%
- Veröffentlicht 09.05.2022 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:39:37
The IgniteUp WordPress plugin through 3.4.1 does not sanitise and escape some fields when high privilege users don't have the unfiltered_html capability, which could lead to Stored Cross-Site Scripting issues
7.5
CVE-2019-17234
- EPSS 23.3%
- Veröffentlicht 12.11.2019 17:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:55
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress allows unauthenticated arbitrary file deletion.
5.3
CVE-2019-17235
- EPSS 0.61%
- Veröffentlicht 12.11.2019 17:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:55
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress allows information disclosure.
6.1
CVE-2019-17236
- EPSS 0.52%
- Veröffentlicht 12.11.2019 17:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:55
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress is vulnerable to stored XSS.
8.8
CVE-2019-17237
- EPSS 0.32%
- Veröffentlicht 12.11.2019 17:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:55
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress allows CSRF.
1