VYPR

HTTP Headers

by Riverside

CVEs (4)

  • CVE-2023-1208HigJul 10, 2023
    risk 0.47cvss 7.2epss 0.02

    This HTTP Headers WordPress plugin before 1.18.11 allows arbitrary data to be written to arbitrary files, leading to a Remote Code Execution vulnerability.

  • CVE-2023-1207HigMay 15, 2023
    risk 0.47cvss 7.2epss 0.01

    This HTTP Headers WordPress plugin before 1.18.8 has an import functionality which executes arbitrary SQL on the server, leading to an SQL Injection vulnerability.

  • CVE-2023-37874MedAug 5, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Dimitar Ivanov HTTP Headers plugin <= 1.18.11 versions.

  • CVE-2023-37978MedNov 13, 2023
    risk 0.29cvss 4.4epss 0.00

    Server-Side Request Forgery (SSRF) vulnerability in Dimitar Ivanov HTTP Headers.This issue affects HTTP Headers: from n/a through 1.18.11.