VendorsCodEasilygrand_flagalleryany version
Vulnerabilities

CodEasily GRAND FlAGallery (flash-album-gallery) WordPress any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2014-8491
The Grand Flagallery plugin before 4.25 for WordPress allows remote attackers to obtain the installation path via a request to (1) flagallery-skins/banner_widget_default/gallery.php or (2) flash-album-gallery/skins/banner_widget_default/gallery.php.
Published 2017-10-18 · Modified
5.3EPSS 0.019
CVE-2021-24903
GRAND FlaGallery <= 6.1.2 - Admin+ Stored Cross-Site Scripting
Published 2022-02-28 · Modified
4.8EPSS 0.006
CVE-2011-4624
Cross-site scripting (XSS) vulnerability in facebook.php in the GRAND FlAGallery plugin (flash-album-gallery) before 1.57 for WordPress allows remote attackers to inject arbitrary web script or HTML via the i parameter.
Published 2014-10-01 · Modified
4.3EPSS 0.071