VYPR

Logo Carousel

by Shapedplugin

CVEs (2)

  • CVE-2021-24739HigDec 21, 2021
    risk 0.53cvss 8.1epss 0.01

    The Logo Carousel WordPress plugin before 3.4.2 allows users with a role as low as Contributor to duplicate and view arbitrary private posts made by other users via the Carousel Duplication feature

  • CVE-2021-24738MedDec 21, 2021
    risk 0.35cvss 5.4epss 0.01

    The Logo Carousel WordPress plugin before 3.4.2 does not validate and escape the "Logo Margin" carousel option, which could allow users with a role as low as Contributor to perform Stored Cross-Site Scripting attacks