Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ nd-travel Plugin up to 1.6 on WordPress Ajax privilege escalation

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š nd-travel Plugin up to 1.6 on WordPress Ajax privilege escalation


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

A vulnerability was found in nd-travel Plugin up to 1.6 on WordPress (WordPress Plugin) and classified as critical. This issue affects an unknown part of the component Ajax Handler. Upgrading to version 1.7 eliminates this vulnerability. ...



๐Ÿ“Œ WP-jobhunt Plugin up to 2.4 on WordPress AJAX Request admin-ajax.php cs_reset_pass() privilege escalation


๐Ÿ“ˆ 43.85 Punkte

๐Ÿ“Œ Ajax Pagination Plugin 1.1 auf WordPress wp-admin/admin-ajax.php ajax_navigation loop Directory Traversal


๐Ÿ“ˆ 36.26 Punkte

๐Ÿ“Œ Ajax Pagination Plugin 1.1 on WordPress wp-admin/admin-ajax.php ajax_navigation loop directory traversal


๐Ÿ“ˆ 36.26 Punkte

๐Ÿ“Œ WP-jobhunt Plugin up to 2.4 on WordPress AJAX Request admin-ajax.php cs_employer_ajax_profile() information disclosure


๐Ÿ“ˆ 36.26 Punkte

๐Ÿ“Œ Ajax Load More Plugin up to 5.3.1 on WordPress /wp-admin/admin-ajax.php repeater sql injection


๐Ÿ“ˆ 36.26 Punkte

๐Ÿ“Œ Ajax Pagination Plugin 1.1 auf WordPress wp-admin/admin-ajax.php ajax_navigation loop Directory Traversal


๐Ÿ“ˆ 36.26 Punkte

๐Ÿ“Œ Artica Pandora FMS up to 7.23 Ajax Endpoint ajax.php privilege escalation


๐Ÿ“ˆ 33.34 Punkte

๐Ÿ“Œ Form Manager Plugin up to 1.7.2 on WordPress ajax.php fm_saveHelperGatherItems privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ Gravity Upload Ajax Plugin up to 1.1 on WordPress gravity_forms Request privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ ajax-bootmodal-login Plugin 1.4.3 on WordPress Captcha privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ nd-donations Plugin up to 1.3 on WordPress Ajax privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ nd-shortcodes Plugin up to 5.x on WordPress Ajax privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ nd-learning Plugin up to 4.7 on WordPress Ajax privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ nd-booking Plugin up to 2.4 on WordPress Ajax privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ sitebuilder-dynamic-components Plugin up to 1.0 on WordPress Ajax Request PHP Code Execution privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ estatik Plugin up to 2.3.0 on WordPress File Upload wp-admin/admin-ajax.php es_media_images[] privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ estatik Plugin up to 2.2.x on WordPress File Upload wp-admin/admin-ajax.php es_media_images[] privilege escalation


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ WordPress weblizar-pinterest-feeds Plugin 1.1.1 Plugin 1.1 wp-admin/admin-ajax.php cross site request forgery


๐Ÿ“ˆ 28.82 Punkte

๐Ÿ“Œ CVE-2022-1951 | Core plugin for Kitestudio Plugin up to 2.3.0 on WordPress AJAX Action cross site scripting


๐Ÿ“ˆ 28.82 Punkte

๐Ÿ“Œ Facebook for WordPress Plugin up to 3.0.3 on WordPress AJAX Action cross-site request forgery


๐Ÿ“ˆ 28.46 Punkte

๐Ÿ“Œ CVE-2021-24910 | Transposh WordPress Translation Plugin up to 1.0.7 on WordPress AJAX Action cross site scripting


๐Ÿ“ˆ 28.46 Punkte

๐Ÿ“Œ Medium CVE-2018-15876: Ajax bootmodal login project Ajax bootmodal login


๐Ÿ“ˆ 25.74 Punkte

๐Ÿ“Œ bPanel 2.0 Administrative Ajax Endpoint ajax/aj_*.php sql injection


๐Ÿ“ˆ 25.74 Punkte

๐Ÿ“Œ CVE-2023-5313 | phpkobo Ajax Poll Script 3.18 ajax-poll.php improper enforcement of a single, unique action


๐Ÿ“ˆ 25.74 Punkte

๐Ÿ“Œ Artica Pandora FMS bis 7.23 Ajax Endpoint ajax.php erweiterte Rechte


๐Ÿ“ˆ 25.74 Punkte

๐Ÿ“Œ WordPress up to 4.5.3 ajax-actions.php wp_ajax_update_plugin privilege escalation


๐Ÿ“ˆ 25.54 Punkte

๐Ÿ“Œ Swape Theme up to 1.2.0 on WordPress Access Control wp-admin/admin-ajax.php xmlPath privilege escalation


๐Ÿ“ˆ 25.54 Punkte

๐Ÿ“Œ CVE-2022-1952 | Free Booking Plugin for Hotels, Restaurant and Car Rental Plugin AJAX Action unrestricted upload


๐Ÿ“ˆ 23.75 Punkte

๐Ÿ“Œ CVE-2022-2449 | reSmush.it Only Free Image Optimizer & Compress Plugin Plugin AJAX Action cross-site request forgery


๐Ÿ“ˆ 23.75 Punkte

๐Ÿ“Œ CVE-2022-3882 | Memory Usage, Memory Limit, PHP and Server Memory Health Check and Fix Plugin Plugin AJAX Action cross-site request forgery


๐Ÿ“ˆ 23.75 Punkte

๐Ÿ“Œ stops-core-theme-and-plugin-updates Plugin up to 8.0.4 on WordPress Option Change Nonce privilege escalation


๐Ÿ“ˆ 23.55 Punkte

๐Ÿ“Œ Vuln: WordPress Zotpress Plugin 'shortcode.ajax.php' SQL Injection Vulnerability


๐Ÿ“ˆ 23.38 Punkte

๐Ÿ“Œ Vuln: WordPress ajax-random-post Plugin 'js.php' Cross Site Scripting Vulnerability


๐Ÿ“ˆ 23.38 Punkte

๐Ÿ“Œ Vuln: WordPress Zotpress Plugin 'shortcode.ajax.php' SQL Injection Vulnerability


๐Ÿ“ˆ 23.38 Punkte











matomo