Vendorswp-championship Projectwp-championshipall versions
Vulnerabilities

wp-championship Project wp-championship

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2015-5308
Multiple SQL injection vulnerabilities in cs_admin_users.php in the wp-championship plugin 5.8 for WordPress allow remote attackers to execute arbitrary SQL commands via the (1) user, (2) isadmin, (3) mail service, (4) mailresceipt, (5) stellv, (6) champtipp, (7) tippgroup, or (8) userid parameter.
Published 2015-11-02 · Modified
7.5EPSS 0.022
CVE-2022-1967
WP Championship < 9.3 - Multiple CSRF
Published 2022-07-04 · Modified
6.5EPSS 0.005