VYPR

پلاگین پرداخت دلخواه

by WordPress

CVEs (2)

  • CVE-2024-6230MedJul 30, 2024
    risk 0.42cvss 6.5epss 0.00

    The پلاگین پرداخت دلخواه WordPress plugin through 2.9.8 does not have CSRF check in place when resetting its form fields, which could allow attackers to make a logged in admin perform such action via a CSRF attack

  • CVE-2022-4307MedJan 23, 2023
    risk 0.40cvss 6.1epss 0.01

    The پلاگین پرداخت دلخواه WordPress plugin before 2.9.3 does not sanitise and escape some parameters, allowing unauthenticated attackers to send a request with XSS payloads, which will be triggered when a high privilege users such as admin visits a page from the…