Enhanced Plugin Admin [enhanced-plugin-admin] < 1.17
unknown[en] Cross-Site Request Forgery (CSRF) vulnerability in Marios Alexandrou Enhanced Plugin Admin plugin <= 1.16 versions.
- Affected:
- up to 1.17
- Fixed in:
- 1.17
- Disclosed:
- Nov 12, 2023
plugin
5 known security issues reported for the Enhanced Plugin Admin WordPress plugin. Most recent disclosed Nov 12, 2023.
Running Enhanced Plugin Admin on your site? Check whether your installed version is affected.
Scan your site free[en] Cross-Site Request Forgery (CSRF) vulnerability in Marios Alexandrou Enhanced Plugin Admin plugin <= 1.16 versions.
The Enhanced Plugin Admin plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.16. This is due to missing or incorrect nonce validation on the epa_options_page function. This makes it possible for unauthenticated attackers to update plugin settings via a forged request gr...
The Enhanced Admin Plugin for WordPress is vulnerable to Cross-Site Scripting via the 'REQUEST_URI' variable in versions before 1.16 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute in a victim's browser.
The Enhanced Admin Plugin for WordPress is vulnerable to Cross-Site Scripting via the 'REQUEST_URI' variable in versions before 1.16 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute in a victim's browser.
Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.
Scan your site free