CVEs (2)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1External Media Project 1External Media Jun 17, 2026 Dec 19, 2022 N/A· v4 4.8 MEDIUM· v3 N/A· v2 The External Media WordPress plugin before 1.0.36 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfil...Show more |
1External Media Project 1External Media Jun 17, 2026 Jun 1, 2021 N/A· v4 8.8 HIGH· v3 6.5 MEDIUM· v2 The wp_ajax_upload-remote-file AJAX action of the External Media WordPress plugin before 1.0.34 was vulnerable to arbitrary file uploads via any authenticated users. |