plugin

Header Footer Code Manager Vulnerabilities

9 known security issues reported for the Header Footer Code Manager WordPress plugin. Most recent disclosed Oct 3, 2023.

1 high 3 medium

Running Header Footer Code Manager on your site? Check whether your installed version is affected.

Scan your site free

Header Footer Code Manager [header-footer-code-manager] < 1.1.35

unknown

[en] Cross-Site Request Forgery (CSRF) vulnerability in 99robots Header Footer Code Manager plugin <= 1.1.34 versions.

Affected:
up to 1.1.35
Fixed in:
1.1.35
Disclosed:
Oct 3, 2023

CVE-2023-39989 on NVD →

Header Footer Code Manager <= 1.1.34 - Cross-Site Request Forgery via process_bulk_action

medium

The Header Footer Code Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.34. This is due to missing or incorrect nonce validation on the 'process_bulk_action function'. This makes it possible for unauthenticated attackers to activate, deactivate, and delete e...

CVSS:
5.4
Affected:
up to 1.1.35
Fixed in:
1.1.35
Disclosed:
Jul 4, 2023

CVE-2023-39989 on NVD →

Header Footer Code Manager [header-footer-code-manager] < 1.1.35

unknown

The Header Footer Code Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.34. This is due to missing or incorrect nonce validation on the 'process_bulk_action function'. This makes it possible for unauthenticated attackers to activate, deactivate, and delete e...

Affected:
up to 1.1.35
Fixed in:
1.1.35
Disclosed:
Jul 4, 2023

Header Footer Code Manager [header-footer-code-manager] < 1.1.24

unknown

[en] The Header Footer Code Manager WordPress plugin before 1.1.24 does not escape generated URLs before outputting them back in attributes in an admin page, leading to a Reflected Cross-Site Scripting.

Affected:
up to 1.1.24
Fixed in:
1.1.24
Disclosed:
Jul 25, 2022

CVE-2022-0899 on NVD →

Header Footer Code Manager <= 1.1.23 - Cross-Site Scripting

medium

The Header Footer Code Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via several parameters in versions up to, and including, 1.1.23 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts in pages that execute if th...

CVSS:
6.1
Affected:
up to 1.1.23
Fixed in:
1.1.24
Disclosed:
Jun 25, 2022

CVE-2022-0899 on NVD →

Header Footer Code Manager [header-footer-code-manager] < 1.1.17

unknown

[en] The Header Footer Code Manager plugin <= 1.1.16 for WordPress is vulnerable to Reflected Cross-Site Scripting (XSS) via the $_REQUEST['page'] parameter.

Affected:
up to 1.1.17
Fixed in:
1.1.17
Disclosed:
Feb 24, 2022

CVE-2022-0710 on NVD →

Header Footer Code Manager <= 1.1.16 - Reflected Cross-Site Scripting

medium

The Header Footer Code Manager plugin <= 1.1.16 for WordPress is vulnerable to Reflected Cross-Site Scripting (XSS) via the $_REQUEST['page'] parameter.

CVSS:
6.1
Affected:
up to 1.1.16
Fixed in:
1.1.17
Disclosed:
Feb 18, 2022

CVE-2022-0710 on NVD →

Header Footer Code Manager [header-footer-code-manager] < 1.1.14

unknown

[en] The Header Footer Code Manager WordPress plugin before 1.1.14 does not validate and escape the "orderby" and "order" request parameters before using them in a SQL statement when viewing the Snippets admin dashboard, leading to SQL injections

Affected:
up to 1.1.14
Fixed in:
1.1.14
Disclosed:
Nov 8, 2021

CVE-2021-24791 on NVD →

Header Footer Code Manager <= 1.1.13 - Authenticated SQL Injections

high

The Header Footer Code Manager WordPress plugin before 1.1.14 does not validate and escape the "orderby" and "order" request parameters before using them in a SQL statement when viewing the Snippets admin dashboard, leading to SQL injections

CVSS:
7.2
Affected:
up to 1.1.14
Fixed in:
1.1.14
Disclosed:
Oct 11, 2021

CVE-2021-24791 on NVD →

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database