CVEs (2)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Photospace Gallery Project 1Photospace Gallery Jun 17, 2026 Nov 29, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 The Photospace Gallery plugin for WordPress is vulnerable to Stored Cross-Site Scripting via its settings parameters saved via the update() function in versions up to, and including, 2.3.5 due to insufficient input sanit...Show more |
1Photospace Gallery Project 1Photospace Gallery Jun 17, 2026 Sep 12, 2022 N/A· v4 4.3 MEDIUM· v3 N/A· v2 Broken Access Control vulnerability in Dean Oakley's Photospace Gallery plugin <= 2.3.5 at WordPress allows users with subscriber or higher role to change plugin settings. |