plugin

Flickr Rss Vulnerabilities

9 known security issues reported for the Flickr Rss WordPress plugin. Most recent disclosed Feb 7, 2018.

4 medium

Running Flickr Rss on your site? Check whether your installed version is affected.

Scan your site free

flickrRSS [flickr-rss] < 5.3.2 (closed)

unknown

Multiple Cross-Site Scripting (XSS) vulnerabilities found by AntsKnows in WordPress flickrRSS plugin (versions <= 5.3.1).

Affected:
up to 5.3.2
Fixed in:
5.3.2
Disclosed:
Feb 7, 2018

flickrRSS <= 5.3.1 - Cross-Site Scripting via flickrRSS_id

medium

A cross-site scripting (XSS) vulnerability in flickrRSS.php in the flickrRSS plugin 5.3.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the flickrRSS_id parameter to wp-admin/options-general.php.

CVSS:
4.8
Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6468 on NVD →

flickrRSS <= 5.3.1 - Cross-Site Scripting via flickrRSS_set

medium

A cross-site scripting (XSS) vulnerability in flickrRSS.php in the flickrRSS plugin 5.3.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the flickrRSS_set parameter to wp-admin/options-general.php.

CVSS:
4.8
Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6466 on NVD →

flickrRSS <= 5.3.1 - Cross-Site Scripting via flickrRSS_tags

medium

A cross-site scripting (XSS) vulnerability in flickrRSS.php in the flickrRSS plugin 5.3.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the flickrRSS_tags parameter to wp-admin/options-general.php.

CVSS:
4.8
Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6469 on NVD →

flickrRSS <= 5.3.1 - Cross-Site Request Forgery

medium

The flickrRSS plugin 5.3.1 for WordPress has CSRF via wp-admin/options-general.php. This makes it possible for unauthenticated attackers to change plugin settings via forged request granted they can trick a site administrator into performing an action such as clicking on a link.

CVSS:
4.3
Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6467 on NVD →

flickrRSS [flickr-rss] <= 5.3.1 (unfixed + closed)

unknown

[en] The flickrRSS plugin 5.3.1 for WordPress has CSRF via wp-admin/options-general.php.

Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6467 on NVD →

flickrRSS [flickr-rss] <= 5.3.1 (unfixed + closed)

unknown

[en] A cross-site scripting (XSS) vulnerability in flickrRSS.php in the flickrRSS plugin 5.3.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the flickrRSS_id parameter to wp-admin/options-general.php.

Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6468 on NVD →

flickrRSS [flickr-rss] <= 5.3.1 (unfixed + closed)

unknown

[en] A cross-site scripting (XSS) vulnerability in flickrRSS.php in the flickrRSS plugin 5.3.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the flickrRSS_set parameter to wp-admin/options-general.php.

Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6466 on NVD →

flickrRSS [flickr-rss] <= 5.3.1 (unfixed + closed)

unknown

[en] A cross-site scripting (XSS) vulnerability in flickrRSS.php in the flickrRSS plugin 5.3.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the flickrRSS_tags parameter to wp-admin/options-general.php.

Affected:
up to 5.3.1
Fix:
No patched version reported
Disclosed:
Feb 6, 2018

CVE-2018-6469 on NVD →

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database