Hop til indholdet
Tilbage
  • Forsiden
  • Gå til Standoutmedia.dk »

Limit Login Attempts Reloaded


Improper URL Sanitization in Shortcode Rendering

Skrevet den 13. marts 202518. oktober 2025 af i Limit Login Attempts Reloaded

The Shortcodes.php file in Limit Login Attempts Reloaded improperly sanitizes user-provided URLs by using esc_attr() instead of esc_url()

This vulnerability affects the following application versions:

  • Limit Login Attempts Reloaded 2.23.0
  • Limit Login Attempts Reloaded 2.23.1
  • Limit Login Attempts Reloaded 2.23.2
  • Limit Login Attempts Reloaded 2.24.0
  • Limit Login Attempts Reloaded 2.24.1
  • Limit Login Attempts Reloaded 2.25.0
  • Limit Login Attempts Reloaded 2.25.1
  • Limit Login Attempts Reloaded 2.25.2
  • Limit Login Attempts Reloaded 2.25.3
  • Limit Login Attempts Reloaded 2.25.4
  • Limit Login Attempts Reloaded 2.25.5
  • Limit Login Attempts Reloaded 2.25.6
  • Limit Login Attempts Reloaded 2.25.7
  • Limit Login Attempts Reloaded 2.25.8
  • Limit Login Attempts Reloaded 2.25.9
  • Limit Login Attempts Reloaded 2.25.10
  • Limit Login Attempts Reloaded 2.25.11
  • Limit Login Attempts Reloaded 2.25.12
  • Limit Login Attempts Reloaded 2.25.13
  • Limit Login Attempts Reloaded 2.25.14
  • Limit Login Attempts Reloaded 2.25.15
  • Limit Login Attempts Reloaded 2.25.16
  • Limit Login Attempts Reloaded 2.25.17
  • Limit Login Attempts Reloaded 2.25.18
  • Limit Login Attempts Reloaded 2.25.19
  • Limit Login Attempts Reloaded 2.25.20
  • Limit Login Attempts Reloaded 2.25.21
  • Limit Login Attempts Reloaded 2.25.22
  • Limit Login Attempts Reloaded 2.25.23
  • Limit Login Attempts Reloaded 2.25.24
  • Limit Login Attempts Reloaded 2.25.25
  • Limit Login Attempts Reloaded 2.25.26
Skriv en kommentar til Improper URL Sanitization in Shortcode Rendering

Reused Nonce in AJAX Requests Leading to CSRF or Privilege Escalation

Skrevet den 28. februar 202518. oktober 2025 af i Limit Login Attempts Reloaded

Same nonce is used across multiple AJAX actions, potentially allowing an attacker to reuse it to perform unauthorized actions on behalf of a user.

This vulnerability affects the following application versions:

  • Limit Login Attempts Reloaded 2.16.0
  • Limit Login Attempts Reloaded 2.17.0
  • Limit Login Attempts Reloaded 2.17.1
  • Limit Login Attempts Reloaded 2.17.2
  • Limit Login Attempts Reloaded 2.17.3
  • Limit Login Attempts Reloaded 2.17.4
  • Limit Login Attempts Reloaded 2.18.0
  • Limit Login Attempts Reloaded 2.19.0
  • Limit Login Attempts Reloaded 2.19.1
  • Limit Login Attempts Reloaded 2.19.2
  • Limit Login Attempts Reloaded 2.20.0
  • Limit Login Attempts Reloaded 2.20.1
  • Limit Login Attempts Reloaded 2.20.2
  • Limit Login Attempts Reloaded 2.20.3
  • Limit Login Attempts Reloaded 2.20.4
  • Limit Login Attempts Reloaded 2.20.5
  • Limit Login Attempts Reloaded 2.20.6
  • Limit Login Attempts Reloaded 2.21.0
  • Limit Login Attempts Reloaded 2.21.1
  • Limit Login Attempts Reloaded 2.22.0
  • Limit Login Attempts Reloaded 2.22.1
  • Limit Login Attempts Reloaded 2.23.0
  • Limit Login Attempts Reloaded 2.23.1
  • Limit Login Attempts Reloaded 2.23.2
  • Limit Login Attempts Reloaded 2.24.0
  • Limit Login Attempts Reloaded 2.24.1
  • Limit Login Attempts Reloaded 2.25.0
  • Limit Login Attempts Reloaded 2.25.1
  • Limit Login Attempts Reloaded 2.25.2
  • Limit Login Attempts Reloaded 2.25.3
  • Limit Login Attempts Reloaded 2.25.4
  • Limit Login Attempts Reloaded 2.25.5
  • Limit Login Attempts Reloaded 2.25.6
  • Limit Login Attempts Reloaded 2.25.7
  • Limit Login Attempts Reloaded 2.25.8
  • Limit Login Attempts Reloaded 2.25.9
  • Limit Login Attempts Reloaded 2.25.10
  • Limit Login Attempts Reloaded 2.25.11
  • Limit Login Attempts Reloaded 2.25.12
  • Limit Login Attempts Reloaded 2.25.13
  • Limit Login Attempts Reloaded 2.25.14
  • Limit Login Attempts Reloaded 2.25.15
  • Limit Login Attempts Reloaded 2.25.16
  • Limit Login Attempts Reloaded 2.25.17
  • Limit Login Attempts Reloaded 2.25.18
  • Limit Login Attempts Reloaded 2.25.19
  • Limit Login Attempts Reloaded 2.25.20
  • Limit Login Attempts Reloaded 2.25.21
  • Limit Login Attempts Reloaded 2.25.22
  • Limit Login Attempts Reloaded 2.25.23
  • Limit Login Attempts Reloaded 2.25.24
  • Limit Login Attempts Reloaded 2.25.25
Skriv en kommentar til Reused Nonce in AJAX Requests Leading to CSRF or Privilege Escalation
Abonnér på opdateringer

Tjek din indbakke eller spam mappe for at bekræfte din tilmelding.

Kategorier
  • Advanced Custom Fields (ACF) (10)
  • Akismet (5)
  • All in One SEO Pack (26)
  • All-in-One WP Migration and Backup (2)
  • Autoptimize (1)
  • Better Search Replace (1)
  • Contact Form 7 (27)
  • Cookie Notice & Compliance for GDPR / CCPA (2)
  • CookieYes – Cookie Banner for Cookie Consent (1)
  • Disable Comments – Remove Comments & Stop Spam (2)
  • Drupal (200)
  • Drupal Module Coder (1)
  • Drupal Module RESTWS (1)
  • Drupal Module Webform Multifile (1)
  • Duplicator (5)
  • Elementor Website Builder (28)
  • ElementsKit Elementor Addons and Templates (11)
  • Essential Addons for Elementor (31)
  • Forminator Forms (1)
  • Genericons (1)
  • Google XML Sitemaps (2)
  • InfiniteWP Client (2)
  • Jetpack (52)
  • Joomla (241)
  • Joomla Content Editor (JCE) (1)
  • King Addons for Elementor (4)
  • Limit Login Attempts Reloaded (2)
  • LiteSpeed Cache (6)
  • Loginizer (1)
  • Magento (361)
  • Mailchimp for WordPress (1)
  • MailPoet (1)
  • Malware (577)
  • Ninja Forms – The Contact Form Builder (10)
  • One Click Demo Import (1)
  • osCommerce (3)
  • PHPMailer (3)
  • PhpUnit (1)
  • Plugin opdateringer (217)
  • Popup Builder by Forward Looking (13)
  • Popup Builder by OptinMonster (3)
  • PrestaShop (65)
  • PrestaShop Faceted Search (2)
  • Rank Math SEO (17)
  • Really Simple SSL (3)
  • Safe SVG (2)
  • Sikkerhedsrettelser (224)
  • Smash Balloon Social Photo Feed (1)
  • Smush (1)
  • Solid Security (2)
  • Spectra – WordPress Gutenberg Blocks (6)
  • Starter Templates – AI-Powered Templates (3)
  • SVG Support (5)
  • Tema opdateringer (6)
  • The Events Calendar (1)
  • ThemeGrill Demo Importer (1)
  • Timthumb (1)
  • Ultimate Addons for Elementor (3)
  • UpdraftPlus: WordPress Backup & Migration Plugin (15)
  • W3 Total Cache (2)
  • Website Builder by SeedProd (6)
  • WooCommerce (178)
  • WordPress (215)
  • Wordpress opdateringer (1)
  • WP Mail SMTP (1)
  • WP Supercache (3)
  • WPCode – Insert Headers and Footers (3)
  • WPForms (8)
  • WPS Hide Login (1)
  • Yoast Duplicate Post (1)
  • Yoast SEO (35)

Om os

Standoutmedia er et webbureau dedikeret til WordPress platformen.
Vi driver egne hostingløsninger, hvor tusindvis af kunder hver dag modtager sikkerhedsopdateringer.

Læs mere om os her: https://standoutmedia.dk/

Standoutmedia A/SStrandlodsvej 6, 2300 København S Tlf.: 70702680info@standoutmedia.dk
Designet af Standout