VYPR

Shantz Wordpress Qotd

by Shantz Wordpress Qotd Project

CVEs (1)

  • CVE-2021-24380MedAug 16, 2021
    risk 0.28cvss 4.3epss 0.00

    The Shantz WordPress QOTD WordPress plugin through 1.2.2 is lacking any CSRF check when updating its settings, allowing attackers to make logged in administrators change them to arbitrary values.