VendorsGraph Paper Presssell_mediaall versions
Vulnerabilities

Graph Paper Press GraphPaperPress Sell Media 2.4.1 for WordPress

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2019-6112
A Cross-site scripting (XSS) vulnerability in /inc/class-search.php in the Sell Media plugin v2.4.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the keyword parameter (aka $search_term or the Search field).
Published 2020-08-14 · Modified
6.1EPSS 0.092
CVE-2021-4420
Sell Media <= 2.5.5 - Cross-Site Request Forgery Bypass
Published 2023-07-12 · Modified
4.3EPSS 0.004