WORDPRESS Plugin Accept Signups 0.1 XSS

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 0.1

WordPress 3.0.3 Stored XSS usando IE6, IE7, NS 8.1

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 3.0.3

SQL injection vulnerability in do_trackbacks() WordPress function

Tipo Exploit: SQL injection
Livello di criticità:

WordPress Event Registration Plugin 5.32 SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 5.32 o inferiore.

WordPress Events Manager Extended Plugin Persistent XSS Vulnerability

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 3.1.2

WordPress NextGEN Smooth Gallery Blind SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 1.2 e tutti i precedenti rilasci.

WordPress Plugin myLDlinker SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 2.9.2

Core – Back End – Vulnerabilità XSS

Versioni affette: 1.5.18 e tutti i precedenti 1.5 rilasci.
Tipo Exploit: XSS Injection
Livello di criticità:
Descrizione:
Back-end utente può inserire codice JavaScript in varie schermate schermate schermate amministrative.
Soluzione: aggiornare Joomla all’ultima versione (1.5.19 o successiva)

e107 BBCode – Vulnerabilità Remote PHP Code Execution

Tipo Exploit: esecuzione arbitraria di codice PHP
Livello di criticità:
Descrizione: Un utente malintenzionato può sfruttare questo problema per iniettare ed eseguire codice PHP dannoso.

Joomla – Componente com_properties[aid] – Vulnerabilità SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità: