Plugin WordPress The7 <= 12.6.0 - Vulnérabilité de script intersite stocké authentifiée (Contributeur+) via les attributs title et data-dt-img-description
Plugin Eventin de WordPress <= 4.0.34 - Authentifié (Contributeur+) Élévation de Privilèges via Changement d'Email Utilisateur/Prise de Contrôle de Compte