Header Footer Code Manager [header-footer-code-manager] < 1.1.35
unknown
[en] Cross-Site Request Forgery (CSRF) vulnerability in 99robots Header Footer Code Manager plugin <= 1.1.34 versions.
- Affected:
- up to 1.1.35
- Fixed in:
- 1.1.35
- Disclosed:
- Oct 3, 2023
CVE-2023-39989 on NVD →
Header Footer Code Manager <= 1.1.34 - Cross-Site Request Forgery via process_bulk_action
medium
The Header Footer Code Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.34. This is due to missing or incorrect nonce validation on the 'process_bulk_action function'. This makes it possible for unauthenticated attackers to activate, deactivate, and delete e...
- CVSS:
- 5.4
- Affected:
- up to 1.1.35
- Fixed in:
- 1.1.35
- Disclosed:
- Jul 4, 2023
CVE-2023-39989 on NVD →
Header Footer Code Manager [header-footer-code-manager] < 1.1.35
unknown
The Header Footer Code Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.34. This is due to missing or incorrect nonce validation on the 'process_bulk_action function'. This makes it possible for unauthenticated attackers to activate, deactivate, and delete e...
- Affected:
- up to 1.1.35
- Fixed in:
- 1.1.35
- Disclosed:
- Jul 4, 2023
Header Footer Code Manager [header-footer-code-manager] < 1.1.24
unknown
[en] The Header Footer Code Manager WordPress plugin before 1.1.24 does not escape generated URLs before outputting them back in attributes in an admin page, leading to a Reflected Cross-Site Scripting.
- Affected:
- up to 1.1.24
- Fixed in:
- 1.1.24
- Disclosed:
- Jul 25, 2022
CVE-2022-0899 on NVD →
Header Footer Code Manager <= 1.1.23 - Cross-Site Scripting
medium
The Header Footer Code Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via several parameters in versions up to, and including, 1.1.23 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts in pages that execute if th...
- CVSS:
- 6.1
- Affected:
- up to 1.1.23
- Fixed in:
- 1.1.24
- Disclosed:
- Jun 25, 2022
CVE-2022-0899 on NVD →
Header Footer Code Manager [header-footer-code-manager] < 1.1.17
unknown
[en] The Header Footer Code Manager plugin <= 1.1.16 for WordPress is vulnerable to Reflected Cross-Site Scripting (XSS) via the $_REQUEST['page'] parameter.
- Affected:
- up to 1.1.17
- Fixed in:
- 1.1.17
- Disclosed:
- Feb 24, 2022
CVE-2022-0710 on NVD →
Header Footer Code Manager <= 1.1.16 - Reflected Cross-Site Scripting
medium
The Header Footer Code Manager plugin <= 1.1.16 for WordPress is vulnerable to Reflected Cross-Site Scripting (XSS) via the $_REQUEST['page'] parameter.
- CVSS:
- 6.1
- Affected:
- up to 1.1.16
- Fixed in:
- 1.1.17
- Disclosed:
- Feb 18, 2022
CVE-2022-0710 on NVD →
Header Footer Code Manager [header-footer-code-manager] < 1.1.14
unknown
[en] The Header Footer Code Manager WordPress plugin before 1.1.14 does not validate and escape the "orderby" and "order" request parameters before using them in a SQL statement when viewing the Snippets admin dashboard, leading to SQL injections
- Affected:
- up to 1.1.14
- Fixed in:
- 1.1.14
- Disclosed:
- Nov 8, 2021
CVE-2021-24791 on NVD →
Header Footer Code Manager <= 1.1.13 - Authenticated SQL Injections
high
The Header Footer Code Manager WordPress plugin before 1.1.14 does not validate and escape the "orderby" and "order" request parameters before using them in a SQL statement when viewing the Snippets admin dashboard, leading to SQL injections
- CVSS:
- 7.2
- Affected:
- up to 1.1.14
- Fixed in:
- 1.1.14
- Disclosed:
- Oct 11, 2021
CVE-2021-24791 on NVD →
Protect your WordPress site
Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.
Scan your site free
← Back to the vulnerability database