Archives: Reports

WordPress Plugin

themify-portfolio-post

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

wp-video-lightbox

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

ajax-load-more

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

search-filter

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

wp-recipe-maker

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

simple-membership

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

wp-carousel-free

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

insert-pages

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

convertkit

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-13

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

mesmerize-companion

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

wp-reviews-plugin-for-google

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

better-font-awesome

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

yet-another-related-posts-plugin

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

simple-sitemap

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

widget-shortcode

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

codelights-shortcodes-and-widgets

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

wp-show-posts

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

amr-shortcode-any-widget

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

interactive-3d-flipbook-powered-physics-engine

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

woocommerce-currency-switcher

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-12

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

page-scroll-to-id

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-11

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

give

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-11

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

sassy-social-share

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-11

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

download-manager

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-11

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.

WordPress Plugin

real-cookie-banner

Vulnerability Type:

Cross-Site Scripting (XSS)

Date:

2022-12-11

The plugin contains a Cross-Site Scripting (XSS) vulnerability due to the plugin does not sanitize and escape some parameters, which makes it possible for authenticated users with a role as low as contributor to inject arbitrary web scripts into pages.