VYPR

Custom post types, Custom Fields & more

by WordPress

CVEs (2)

  • CVE-2023-6993MedApr 9, 2024
    risk 0.42cvss 6.4epss 0.00

    The Custom post types, Custom Fields & more plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode and custom post meta in all versions up to, and including, 5.0.4 due to insufficient input sanitization and output escaping on user supplied…

  • CVE-2023-32116MedOct 26, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in TotalPress.Org Custom post types, Custom Fields & more plugin <= 4.0.12 versions.