Wordpress + Azure Ad / Microsoft Office 365
wordpress_+_azure_ad_/_microsoft_office_365
Vendor: Wpo365 • 2 CVEs
CVEs (2)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Wpo365 1Wordpress + Azure Ad / Microsoft Office 365 Jun 17, 2026 Nov 19, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 The “WPO365 | LOGIN” WordPress plugin (up to and including version 15.3) by wpo365.com is vulnerable to a persistent Cross-Site Scripting (XSS) vulnerability (also known as Stored or Second-Order XSS). Persistent XSS vul...Show more |
1Wpo365 1Wordpress + Azure Ad / Microsoft Office 365 Jun 17, 2026 Oct 2, 2020 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 The wpo365-login plugin before v11.7 for WordPress allows use of a symmetric algorithm to decrypt a JWT token. This leads to authentication bypass. |